Configurare il Single Sign-On (SSO) con Azure AD e OpenID Connect per la piattaforma eConnect.
Con il Single Sign-On (SSO), gli utenti possono accedere alla piattaforma eConnect con il proprio account aziendale esistente, senza una password separata. La connessione avviene tramite OpenID Connect e viene utilizzata più frequentemente con Microsoft Azure AD (Entra ID). Dopo la configurazione, gli utenti accedono con il proprio account Microsoft abituale e vengono riconosciuti automaticamente in eConnect.
In breve: Lei registra un'applicazione in Azure AD, inserisce i dati sulla piattaforma eConnect e testa l'accesso. L'intero processo richiede circa 15 minuti se si dispone delle autorizzazioni necessarie.
Apra Azure AD e vada a App registrations. Clicchi su New registration e compili il modulo:
eConnecthttps://platform.econnect.eu/openid e https://identity.econnect.eu/signin-oidchttps://pilot-platform.econnect.eu/openid e https://accp-identity.econnect.eu/signin-oidcClicchi su Register. Copi l'Application (client) ID dalla panoramica e lo salvi.
Vada a Certificates & secrets e clicchi su New client secret. Imposti la data di scadenza su un massimo di 24 mesi. Copi immediatamente il Value del secret creato (non sarà più visibile in seguito).
Vada a Authentication e abiliti ID tokens sotto Implicit grant and hybrid flows. Qui può anche aggiungere redirect URI's supplementari se desidera collegare sia la produzione che il pilot.
Vada a API permissions e clicchi su Add a permission:
email, openid e profileNota: Chieda a un amministratore Azure di concedere l'Admin consent per queste autorizzazioni se non è ancora stato fatto.
Torni alla panoramica dell'applicazione e clicchi su Endpoints. Copi l'URL del OpenID Connect metadata document. Le servirà per la configurazione in eConnect.
Acceda alla piattaforma eConnect come amministratore. Vada a Administratie > IDP-configuratie. Se questa opzione non è disponibile, eConnect deve prima attivarla per il Suo account.
Clicchi sul pulsante + per aggiungere un nuovo IDP. Selezioni Microsoft come tipo e accetti le impostazioni suggerite.
Compili i seguenti campi:
Microsoft AD – [nome della Sua organizzazione]Clicchi su Fetch details per recuperare automaticamente la configurazione dal documento dei metadati. Quindi clicchi su Save.
Effettui il logout e testi l'accesso SSO. La schermata di accesso mostra ora l'opzione per accedere tramite Microsoft.
Desidera che gli utenti saltino la schermata di accesso standard e vengano reindirizzati direttamente tramite SSO? Questo è possibile con un URL di accesso diretto. L'URL ha il seguente formato:
https://platform.econnect.eu/login/{dominio}/
Tramite questo link, gli utenti accedono direttamente alla pagina di accesso di Azure AD, senza vedere la schermata di accesso di eConnect. Contatti il supporto eConnect per far configurare un URL di accesso diretto per la Sua organizzazione.
Suggerimento: L'URL di accesso diretto è ideale da inserire nella intranet aziendale o nella barra dei preferiti, così che i collaboratori possano accedere alla piattaforma eConnect con un solo clic.
Utilizza un Active Directory on-premise? Azure AD supporta la sincronizzazione tramite Azure AD Connect, in modo che gli utenti esistenti diventino automaticamente disponibili in Azure AD. Per maggiori informazioni, consulti la documentazione Microsoft sull'integrazione delle directory.
Sì. Dopo l'aggiunta di un IDP, l'accesso standard eConnect rimane disponibile. Nella schermata di accesso, gli utenti scelgono se accedere con il proprio account Microsoft o con una password eConnect. Se desidera che sia possibile solo l'accesso SSO (restrizione IdP), contatti eConnect.
La piattaforma eConnect supporta qualsiasi provider di identità compatibile con OpenID Connect. Il più utilizzato è Azure AD, ma anche Google Workspace e Apple ID sono supportati come metodi di accesso standard. Contatti eConnect per collegare un provider diverso.
Non ha importanza. La connessione si basa sull'URL dei metadati OpenID Connect e non dipende da un nome di dominio specifico. Finché le redirect URI's sono configurate correttamente, l'accesso SSO funziona.
Desidera che eConnect configuri SSO per Lei? Contatti il nostro team di supporto.
Contattaci