Single Sign-On con OneLogin
Gli utenti IDrive® e2 possono accedere ai propri account utilizzando il Single Sign-On (SSO). Gli amministratori possono scegliere un provider di identità (IdP) SAML 2.0 per abilitare l'accesso a IDrive® e2 senza dover ricordare una password aggiuntiva.
Per configurare il Single Sign-On (SSO) con OneLogin, l'amministratore deve:
- Creare un'app sulla console OneLogin
- Assegnare utenti all'app
- Configurare IDrive® e2 per il Single Sign-On (SSO)
Creare un'app sulla console OneLogin
Per utilizzare OneLogin come provider di identità per l'SSO, è necessario creare un'app sulla console OneLogin.
Per creare l'app,
- Accedere alla console OneLogin con le credenziali del proprio account OneLogin.
- Fare clic su 'Amministrazione' per visualizzare la console di amministrazione.
- Accedere ad 'Applicazioni'.

- Fare clic su 'Aggiungi app' o cercare 'IDrive® e2', quindi fare clic sull'app da aggiungere.

- Fare clic su 'Salva' per aggiungere IDrive® e2 all'elenco delle applicazioni.

- Fare clic su 'SSO' e poi su 'Visualizza dettagli' per scaricare il certificato.

- Copiare l''URL emittente' e il punto di terminazione SAML 2.0 (HTTP).

Assegnare utenti all'app
Per abilitare l'SSO per gli account utente, l'amministratore deve assegnare gli utenti all'app creata sulla console OneLogin.
Per assegnare utenti all'app OneLogin,
- Accedere alla console di amministrazione OneLogin e selezionare 'Utenti' dal menu in alto.

- Selezionare un utente esistente o fare clic su 'Nuovo utente' per aggiungere un nuovo profilo, quindi fare clic su 'Salva utente'.

- Nel profilo utente, accedere ad 'Applicazioni' e fare clic su
per selezionare l'app dall'elenco a discesa e fare clic su 'Continua'.

- Verificare il 'Valore NameID' e fare clic su 'Salva'.
Nota: Il 'Valore NameID' deve essere un indirizzo e-mail.
Configurare IDrive® e2 per il Single Sign-On (SSO)
Un amministratore deve fornire gli URL SAML e il certificato ricevuti nella sezione SSO di IDrive® e2.
Per configurare l'SSO,
- Accedere a IDrive® e2 tramite browser web.
- Accedere a 'Dashboard' > 'Impostazioni' > 'Single Sign-On (SSO)'.
- Inserire un nome per il profilo SSO.
- Inserire l'URL dell'emittente e l'endpoint SSO.
- Caricare il certificato X.509 ricevuto dall'IDP.
Nota: Il certificato X.509 deve essere solo nel formato .pem, .txt, .cer e .cert. - Fare clic su 'Configura Single Sign-On'
Riceverete un'e-mail quando l'SSO sarà abilitato.