Prerequisiti:
- Il tuo account deve disporre di un dominio verificato per configurare e abilitare l'SSO. Consulta questo articolo per le istruzioni su come verificare il tuo dominio .
- Avrai bisogno delle seguenti informazioni fornite dal tuo IdP:
- URL di accesso
- Certificato di firma X.509
Guide dettagliate per gli IdP più comuni:
Per scoprire come funziona in generale l'SSO su Nitro o per configurare l'SSO con un IdP non elencato sopra, segui i passaggi riportati di seguito.
Come configurare l’SSO SAML nel portale di amministrazione di Nitro
- Accedi al portale di amministrazione di Nitro
- Seleziona " Impostazioni " nel pannello di navigazione a sinistra e vai alla scheda " Single Sign-On "
- Fare clic sul pulsante " Modifica configurazione "

-
Inserisci il tuo URL di accesso e carica il tuo certificato di firma X.509.Il certificato deve essere codificato in base64 e in formato .cer o .pem.

-
Una volta inviati, Nitro visualizzerà l'ID entità SAML e l'URL ACS.Se hai bisogno di aiuto su come aggiungere più URL ACS nel tuo IdP, consulta le guide pertinenti riportate di seguito:
-
Assicurati che entrambi gli URL ACS siano stati aggiunti nella configurazione del tuo IdP.
-
Inoltre, aggiungi le varianti degli URL ACS senza il parametro di query"
connection".
Ciò garantisce il corretto funzionamento sia degli accessi avviati dall’IdP che di quelli avviati dall’SP e rende la configurazione più resiliente a potenziali modifiche da parte nostra.
-
- Nitro richiede che l'asserzione SAML contenga NameID, email, given_name e family_name di un utente:
- NameID deve essere impostato sull'indirizzo e-mail.
- Si noti che l'interfaccia utente per l'aggiunta di attributi personalizzati varia a seconda del provider di identità utilizzato.
Abilita SSO
- Fare clic su Modifica SSO.
- Fare clic sul pulsante di opzione Abilita SSO
- Fare clic su «Salva» per applicare le modifiche.

Come testare l'SSO
- Nel portale di amministrazione di Nitro, abilitare l'SSO facendo clic su Modifica SSO, selezionando Abilita SSO e facendo clic su Salva.
- Nel proprio IdP, assegnare a un utente di prova l’autorizzazione ad accedere all’applicazione Nitro.
- Verifica l'accesso avviato dall'IdP:
- Accedere alla pagina di avvio delle applicazioni del proprio IdP.
- Avvia l’applicazione Nitro dalla pagina di avvio delle applicazioni del tuo IdP.
- Prova l'accesso avviato dall'SP:
- Apri una nuova finestra del browser in modalità incognito/privata.
- Accedi a https://sso.gonitro.com.
- Inserisci l'indirizzo e-mail dell'utente di prova e segui le istruzioni per l'accesso.
Disattiva l’SSO
- Accedi al Portale di amministrazione Nitro, vai su Impostazioni > Single Sign-On e fai clic su Modifica SSO.
- Fai clic sul pulsante di opzione Disabilita SSO
- Fai clic su Salva per applicare le modifiche.
Una volta disabilitato l’SSO, tutti gli utenti dovranno effettuare l’accesso utilizzando il proprio nome utente e la propria password Nitro anziché tramite l’IdP. La disabilitazione dell’SSO non comporta la cancellazione della configurazione. È possibile riabilitare l’SSO in qualsiasi momento, purché la configurazione non sia stata rimossa.
Come rimuovere la configurazione dell’IdP
- Accedere al portale di amministrazione di Nitro, quindi andare su Impostazioni > Single Sign-On.
- Fare clic su" " (Rimuovi configurazione) e poi su "Clear Configuration" (Cancella configurazione).