Configurare SSO

Configurare il Single Sign-On (SSO) con Azure AD e OpenID Connect per la piattaforma eConnect.

Con il Single Sign-On (SSO), gli utenti possono accedere alla piattaforma eConnect con il proprio account aziendale esistente, senza una password separata. La connessione avviene tramite OpenID Connect e viene utilizzata più frequentemente con Microsoft Azure AD (Entra ID). Dopo la configurazione, gli utenti accedono con il proprio account Microsoft abituale e vengono riconosciuti automaticamente in eConnect.

In breve: Lei registra un'applicazione in Azure AD, inserisce i dati sulla piattaforma eConnect e testa l'accesso. L'intero processo richiede circa 15 minuti se si dispone delle autorizzazioni necessarie.

Di cosa ha bisogno?
  • Un abbonamento Azure attivo con Azure AD (Entra ID)
  • Diritti di amministratore sul tenant Azure AD
  • Un account eConnect con il ruolo Amministratore (Amministrazione > Utenti)
  • L'opzione di configurazione IDP deve essere attiva sul Suo account (contatti eConnect se manca)
Configurare Azure AD
Passaggio 1: Registrare un'applicazione in Azure AD

Apra Azure AD e vada a App registrations. Clicchi su New registration e compili il modulo:

  • Name: eConnect
  • Supported account types: scelga il tipo adatto alla Sua organizzazione
  • Redirect URI's (Web):
AmbienteURI'sProduzionehttps://platform.econnect.eu/openid e https://identity.econnect.eu/signin-oidcPilothttps://pilot-platform.econnect.eu/openid e https://accp-identity.econnect.eu/signin-oidc

Clicchi su Register. Copi l'Application (client) ID dalla panoramica e lo salvi.

Passaggio 2: Creare un client secret

Vada a Certificates & secrets e clicchi su New client secret. Imposti la data di scadenza su un massimo di 24 mesi. Copi immediatamente il Value del secret creato (non sarà più visibile in seguito).

Passaggio 3: Impostazioni di autenticazione

Vada a Authentication e abiliti ID tokens sotto Implicit grant and hybrid flows. Qui può anche aggiungere redirect URI's supplementari se desidera collegare sia la produzione che il pilot.

Passaggio 4: Configurare le autorizzazioni API

Vada a API permissions e clicchi su Add a permission:

  1. Selezioni Microsoft Graph
  2. Scelga Delegated permissions
  3. Selezioni le autorizzazioni: email, openid e profile
  4. Clicchi su Add permissions

Nota: Chieda a un amministratore Azure di concedere l'Admin consent per queste autorizzazioni se non è ancora stato fatto.

Passaggio 5: Recuperare i metadati OpenID Connect

Torni alla panoramica dell'applicazione e clicchi su Endpoints. Copi l'URL del OpenID Connect metadata document. Le servirà per la configurazione in eConnect.

Configurare la piattaforma eConnect
Passaggio 1: Aprire la configurazione IDP

Acceda alla piattaforma eConnect come amministratore. Vada a Administratie > IDP-configuratie. Se questa opzione non è disponibile, eConnect deve prima attivarla per il Suo account.

Passaggio 2: Aggiungere un IDP

Clicchi sul pulsante + per aggiungere un nuovo IDP. Selezioni Microsoft come tipo e accetti le impostazioni suggerite.

Passaggio 3: Inserire i dati

Compili i seguenti campi:

CampoValoreNameAd esempio Microsoft AD – [nome della Sua organizzazione]DescriptionBreve descrizione della connessioneDiscovery Document URLL'URL dei metadati OpenID Connect da Azure ADOAuth Client IDL'Application (client) ID da Azure ADOAuth Client SecretKeyIl client secret che ha creato

Clicchi su Fetch details per recuperare automaticamente la configurazione dal documento dei metadati. Quindi clicchi su Save.

Passaggio 4: Testare

Effettui il logout e testi l'accesso SSO. La schermata di accesso mostra ora l'opzione per accedere tramite Microsoft.

URL di accesso diretto

Desidera che gli utenti saltino la schermata di accesso standard e vengano reindirizzati direttamente tramite SSO? Questo è possibile con un URL di accesso diretto. L'URL ha il seguente formato:

https://platform.econnect.eu/login/{dominio}/

Tramite questo link, gli utenti accedono direttamente alla pagina di accesso di Azure AD, senza vedere la schermata di accesso di eConnect. Contatti il supporto eConnect per far configurare un URL di accesso diretto per la Sua organizzazione.

Suggerimento: L'URL di accesso diretto è ideale da inserire nella intranet aziendale o nella barra dei preferiti, così che i collaboratori possano accedere alla piattaforma eConnect con un solo clic.

Sincronizzare un AD on-premise

Utilizza un Active Directory on-premise? Azure AD supporta la sincronizzazione tramite Azure AD Connect, in modo che gli utenti esistenti diventino automaticamente disponibili in Azure AD. Per maggiori informazioni, consulti la documentazione Microsoft sull'integrazione delle directory.

Domande frequenti
Posso combinare SSO con accessi tradizionali?

Sì. Dopo l'aggiunta di un IDP, l'accesso standard eConnect rimane disponibile. Nella schermata di accesso, gli utenti scelgono se accedere con il proprio account Microsoft o con una password eConnect. Se desidera che sia possibile solo l'accesso SSO (restrizione IdP), contatti eConnect.

SSO funziona anche con altri provider di identità?

La piattaforma eConnect supporta qualsiasi provider di identità compatibile con OpenID Connect. Il più utilizzato è Azure AD, ma anche Google Workspace e Apple ID sono supportati come metodi di accesso standard. Contatti eConnect per collegare un provider diverso.

Cosa succede se il mio tenant Azure AD utilizza un dominio diverso?

Non ha importanza. La connessione si basa sull'URL dei metadati OpenID Connect e non dipende da un nome di dominio specifico. Finché le redirect URI's sono configurate correttamente, l'accesso SSO funziona.


Desidera che eConnect configuri SSO per Lei? Contatti il nostro team di supporto.

Contattaci