Skip to content

Configurazione del Single Sign-On per Active Directory Federation Services (ADFS)

Il Single Sign-On (SSO) consente ai tuoi utenti di accedere ai prodotti Nitro effettuando l'autenticazione tramite il tuo Identity Provider (IdP). Nitro supporta l'SSO con qualsiasi IdP conforme allo standard SAML 2.0.

Nota: questa funzionalità è disponibile solo per i clienti con un piano Enterprise di Nitro Productivity Suite.

Configurazione di una connessione SAML con ADFS

Crea una connessione SAML personalizzata a Active Directory Federation Services (ADFS) di Microsoft per ottenere maggiore flessibilità nella configurazione delle mappature.

Per creare la connessione personalizzata, è necessario:

1. Configurare ADFS.

2. Creare una connessione SAML in cui Nitro funga da fornitore di servizi.

3. Modificare l'affidabilità della parte affidabile in ADFS.

4. Abilitare e testare l'integrazione.

Le sezioni seguenti ti guideranno attraverso questo processo.

Configurare ADFS

AGGIUNGERE UN RELYING PARTY TRUST

Per informazioni complete, consultare la sezione  Creare un trust di parte affidabile .

1. Avvia l'istanza di ADFS e avvia la procedura guidata "Aggiungi trust di parte affidabile".

2. Nella pagina di benvenuto, selezionare "Claims aware" e fare clic su "Avvia".

3. Nella pagina "Seleziona origine dati", selezionare "Inserisci manualmente i dati relativi alla parte affidabile" e fare clic su " Avanti".

4. Nella pagina "Specifica nome visualizzato", inserisci un nome descrittivo per la tua parte affidabile e una breve descrizione nel campo "Note". Se al momento non sei sicuro del nome della connessione, potrai sempre modificarlo in un secondo momento. Fai clic su "Avanti".

5. Nella pagina Configura certificato, fare clic su Avanti. (Torneremo più tardi per configurare il certificato.)

6. Nella pagina Configura URL, seleziona la casella di controllo Abilita il supporto per il protocollo WebSSO SAML 2.0. La procedura guidata richiederà quindi un URL del servizio SSO SAML 2.0 della parte affidabile. Per il momento, inserisci un URL provvisorio; torneremo a questo passaggio in seguito. Fai clic su Avanti.

7. Nella pagina Configura identificatori, indica che l’identificatore di fiducia della parte affidabile è il valore che hai utilizzato come nome visualizzato all’avvio della procedura guidata. Fai clic su Avanti.

8. Nella pagina Scegli criteri di controllo degli accessi, seleziona Consenti a tutti e fai clic su Avanti.

9. Verifica le impostazioni specificate nella pagina "Pronto per aggiungere la fiducia" e fai clic su "Avanti" per salvare le informazioni. Se l'operazione è andata a buon fine, nella pagina " Fine " verrà visualizzato un messaggio che lo conferma.

10. Assicurati che la casella di controllo “Configura la politica di emissione delle attestazioni per questa applicazione” sia selezionata, quindi fai clic su “Chiudi”.

MODIFICA DELL’INSTRUMENTO DI EMISSIONE DELLE RIVENDICAZIONI

Dopo aver chiuso la procedura guidata "Aggiungi fiducia alla parte affidabile", viene visualizzata la finestra " Modifica politica di emissione delle attestazioni ".

1. Fare clic su Aggiungi regola per avviare la procedura guidata.

2. Selezionare "Invia attributi LDAP come attestazioni" come modello di regola per le attestazioni, quindi fare clic su " Avanti".

3. Specificare un valore per il nome della regola di attestazione, ad esempio "Attributi LDAP" (può essere qualsiasi nome desiderato).

4. Scegliere Active Directory come archivio attributi.

5. Mappare gli attributi LDAP ai seguenti tipi di claim in uscita:

Attributo LDAP | Claim in uscita

Indirizzi e-mail | Indirizzo e-mail

Nome visualizzato | Nome

User-Principal-Name | ID nome

Given-Name | Nome

Cognome | Cognome

7. Se necessario, è possibile aggiungere ulteriori mappature di claim. Per ulteriori dettagli, consultare la sezione "  Collegare l'applicazione a Microsoft ADFS  ".

8. Fare clic su Fine.

9. Nella finestra "Modifica criteri di emissione delle attestazioni", fare clic su "Applica". Ora è possibile chiudere questa finestra.


ESPORTAZIONE DEL CERTIFICATO DI FIRMA

Infine, dovrai esportare il certificato di firma dalla console ADFS per caricarlo su Nitro.

1. Utilizzando il riquadro di navigazione a sinistra, andare su ADFS > Servizio > Certificati. Selezionare il certificato di firma dei token e fare clic con il tasto destro del mouse per selezionare "Visualizza certificato".

2. Nella scheda Dettagli, fare clic su Copia su file. Verrà avviata la procedura guidata di esportazione del certificato. Fare clic su Avanti.

3. Scegli X.509 con codifica Base-64 (.CER) come formato da utilizzare. Fai clic su Avanti.

4. Specificare la posizione in cui si desidera esportare il certificato. Fare clic su Avanti.

5. Verifica che le impostazioni del certificato siano corrette e fai clic su Fine.

Configurare il Single Sign-On in Nitro

1. Nel portale di amministrazione di Nitro, nella pagina "Impostazioni aziendali", individuare la sezione "Single Sign-On ". Selezionare " Configura SAML SSO".

2. Incolla l’URL di accesso del passaggio precedente nel campo URL di accesso.

3. Gli URL di accesso e di uscita hanno solitamente il formato  https://your.adfs.server/adfs/ls 

4. Caricare il certificato (Base64) del passaggio precedente nel campo Certificato di firma X509.

5. Selezionare Invia.

6. Selezionare Abilita Single Sign-On.


Modifica l’affidabilità della parte affidabile

1. Nella console ADFS, accedere a ADFS > Relying Party Trusts utilizzando il pannello di navigazione a sinistra. Selezionare la Relying Party Trust creata in precedenza e fare clic su "Proprietà" (situata nel pannello di navigazione a destra).

2. Selezionare la scheda Identificatori e inserire nel campo Identificatore della parte affidabile il valore dell’ID entità riportato nella schermata precedente. Assicurarsi di fare clic su Aggiungi per aggiungere l’identificatore all’elenco.

3. Selezionare la scheda Endpoint e selezionare l’URL segnaposto fornito in precedenza. Fare clic su Modifica.

4. Inserisci nell’URL attendibile il valore dell’URL ACS fornito da Nitro. Assicurati di aggiungere entrambi gli URL ACS al tuo IdP.

5. Fare clic su OK. Infine, fare clic su Applica e chiudere la finestra Proprietà.

Abilita e verifica l’integrazione

Prima di testare l’integrazione, assicurati di aver completato i seguenti passaggi:

  • Crea un utente sull’IdP che puoi utilizzare per testare la nuova connessione.
  • Abilitare il Single Sign-On in Nitro.

Per testare la connessione

1. Vai su Connessioni > Azienda > ADFS.

2. Fare clic sulla riga ADFS (o sull'icona a forma di hamburger a destra) per visualizzare l'elenco delle connessioni ADFS.

3. Seleziona quella che desideri testare e clicca sul pulsante di riproduzione per verificare la connessione.

Ultimo aggiornamento: luglio 23, 2025