Skip to content

Panoramica sul Single Sign-On (SSO)

Il Single Sign-On (SSO) consente agli utenti di accedere ai prodotti Nitro effettuando l'autenticazione tramite il proprio Identity Provider (IdP). Nitro supporta l'SSO con qualsiasi IdP conforme allo standard SAML 2.0. Per istruzioni specifiche relative ai singoli IdP, consultare la sezione "Istruzioni dettagliate per i vari IdP".

Nota: questa funzionalità è disponibile per i clienti Enterprise, nonché per i clienti con piani PDF Plus, Sign Plus o superiori.


Prerequisiti:

  1. Il tuo account deve disporre di un dominio verificato per configurare e abilitare l'SSO.  Consulta questo articolo per le istruzioni su come verificare il tuo dominio .
  2. Avrai bisogno delle seguenti informazioni fornite dal tuo IdP:
    - URL di accesso
    - Certificato di firma X.509

Guide dettagliate per gli IdP più comuni:

  1. Microsoft Azure AD/Entra 
  2. Microsoft Active Directory Federated Services (ADFS) 
  3. Okta 
  4. DUO 

Per scoprire come funziona in generale l'SSO su Nitro o per configurare l'SSO con un IdP non elencato sopra, segui i passaggi riportati di seguito.

Come configurare l’SSO SAML nel portale di amministrazione di Nitro

  1. Accedi al  portale di amministrazione di Nitro 
  2. Seleziona " Impostazioni " nel pannello di navigazione a sinistra e vai alla scheda " Single Sign-On "
  3. Fare clic sul pulsante " Modifica configurazione "

    Image 1-1
  4. Inserisci il tuo URL di accesso e carica il tuo certificato di firma X.509.
    Il certificato deve essere codificato in base64 e in formato .cer o .pem.
    Image 2-1
  5. Una volta inviati, Nitro visualizzerà l'ID entità SAML e l'URL ACS.
    • Assicurati che entrambi gli URL ACS siano stati aggiunti nella configurazione del tuo IdP.

    • Inoltre, aggiungi le varianti degli URL ACS senza il parametro di query" connection".

    Ciò garantisce il corretto funzionamento sia degli accessi avviati dall’IdP che di quelli avviati dall’SP e rende la configurazione più resiliente a potenziali modifiche da parte nostra.

    Se hai bisogno di aiuto su come aggiungere più URL ACS nel tuo IdP, consulta le guide pertinenti riportate di seguito:
      1. Come aggiungere un secondo URL su Azure/Entra 
      2. Come aggiungere un secondo URL su Okta 
      3. Come aggiungere un secondo URL su Duo 
  6. Nitro richiede che l'asserzione SAML contenga NameID, email, given_name e family_name di un utente:
    1. NameID deve essere impostato sull'indirizzo e-mail.
    2. Si noti che l'interfaccia utente per l'aggiunta di attributi personalizzati varia a seconda del provider di identità utilizzato.

Abilita SSO

Dopo aver completato la configurazione dell'SSO SAML:
  1. Fare clic su Modifica SSO.
  2. Fare clic sul pulsante di opzione Abilita SSO
  3. Fare clic su «Salva» per applicare le modifiche.
Image 3-1

Come testare l'SSO

Prima di implementare l'SSO per tutti gli utenti, verifica la configurazione seguendo i passaggi riportati di seguito:
  1. Nel portale di amministrazione di Nitro, abilitare l'SSO facendo clic su Modifica SSO, selezionando Abilita SSO e facendo clic su Salva.
  2. Nel proprio IdP, assegnare a un utente di prova l’autorizzazione ad accedere all’applicazione Nitro.
  3. Verifica l'accesso avviato dall'IdP:
    1. Accedere alla pagina di avvio delle applicazioni del proprio IdP.
    2. Avvia l’applicazione Nitro dalla pagina di avvio delle applicazioni del tuo IdP.
  4. Prova l'accesso avviato dall'SP:
    1. Apri una nuova finestra del browser in modalità incognito/privata.
    2. Accedi a https://sso.gonitro.com.
    3. Inserisci l'indirizzo e-mail dell'utente di prova e segui le istruzioni per l'accesso.

Se durante il test dovessi perdere l'accesso e non riuscissi a effettuare nuovamente l'accesso, contatta  l'assistenza Nitro  per disattivare l'SSO per il tuo account.


Disattiva l’SSO

Se devi disattivare temporaneamente o definitivamente il Single Sign-On per la tua organizzazione, segui questi passaggi:
  1. Accedi al Portale di amministrazione Nitro, vai su Impostazioni > Single Sign-On e fai clic su Modifica SSO.
  2. Fai clic sul pulsante di opzione Disabilita SSO
  3. Fai clic su Salva per applicare le modifiche.

Una volta disabilitato l’SSO, tutti gli utenti dovranno effettuare l’accesso utilizzando il proprio nome utente e la propria password Nitro anziché tramite l’IdP. La disabilitazione dell’SSO non comporta la cancellazione della configurazione. È possibile riabilitare l’SSO in qualsiasi momento, purché la configurazione non sia stata rimossa.

Come rimuovere la configurazione dell’IdP

  1. Accedere al portale di amministrazione di Nitro, quindi andare su Impostazioni > Single Sign-On.
  2. Fare clic su" " (Rimuovi configurazione) e poi su "Clear Configuration" (Cancella configurazione).
La rimozione della configurazione dell'IdP disabiliterà completamente l'SSO per il tuo account. Tutti gli utenti dovranno effettuare l'accesso utilizzando il proprio nome utente e la propria password Nitro.
Puoi riconfigurare l’SSO da zero in qualsiasi momento seguendo i passaggi descritti nella guida «Come configurare l’SSO SAML nel portale di amministrazione Nitro».

Ultimo aggiornamento: novembre 21, 2025