Passaggio 1: Creare una nuova applicazione in Duo
1. Accedi al pannello di amministrazione di Duo.
2. Nel menu di navigazione a sinistra, fare clic su "Applicazioni"
3. Cerca e seleziona "Generic SAML Service Provider".
4. Crea una nuova applicazione di tipo “Generic SAML Service Provider”

5. Scaricare il certificato e copiare l’URL di autenticazione avviata dal fornitore di servizi
Passaggio 2: Configurare l’SSO SAML sul Nitro Admin Portal
1. Accedere al «Portaledi amministrazione Nitro»
2. Selezionare"Impostazioni" nel pannello di navigazione a sinistra e passare alla scheda "Single Sign-On"
3. Fare clic sul pulsante"Configura SSO SAML"
4. Incollare l'"URL di autenticazione avviata dall'SP" da Duo nel campo "URL di accesso".
5. Carica il certificato scaricato da Duo nel campo "Certificato di firma X.509".
6. Fai clic su"Invia" e poisu"Abilita SSO"
7. Copia l’ID entità, l’URL di risposta 1 e l’URL di risposta 2
Passaggio 3: completare la configurazione dell’applicazione in Duo
1. Tornare alle impostazioni dell’applicazione “DUO Generic SAML Service Provider”.2. Nella sezione “Service Provider”, aggiornare il campo “Entity ID” con il valore copiato dal portale di amministrazione di Nitro.
3. Per ciascun URL di risposta, creare due voci nella sezione "URL ACS":
- Unacon il parametro “?connection=<connection-name>” (contrassegnarla come predefinita per garantire che venga utilizzata negli scenari di accesso avviati dall’IdP, ad esempio da Duo Central).
- Uno senza il parametro di connessione.
Si otterranno in totale 4 URL ACS:
- URL di risposta n. 1 (con parametro di connessione) (Predefinito: True)
- URL di risposta n. 1 (senza parametro di connessione)
- URL di risposta n. 2 (con parametro di connessione)
- URL di risposta n. 2 (senza parametro di connessione)

4. Nella sezione Risposta SAML
- Impostare il formato NameID su urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
- Mappare i seguenti attributi SAML:
| i. <Indirizzo e-mail> | ii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
| iii. <Nome> | iv. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname |
| v. <Cognome> | vi. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname |
| vii. <Nome utente> | viii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name |

6. L'integrazione di Nitro SSO con Duo è ora configurata sia per i flussi avviati dall'SP che per quelli avviati dall'IdP.
