Skip to content

Configurazione del Single Sign-On per DUO

Passaggio 1: Creare una nuova applicazione in Duo

1. Accedi al pannello di amministrazione di Duo.
2. Nel menu di navigazione a sinistra, fare clic su "Applicazioni"
3. Cerca e seleziona "Generic SAML Service Provider".
4. Crea una nuova applicazione di tipo “Generic SAML Service Provider”

step1-4

5. Scaricare il certificato e copiare l’URL di autenticazione avviata dal fornitore di servizi

step1-5

Passaggio 2: Configurare l’SSO SAML sul Nitro Admin Portal

1. Accedere al «Portaledi amministrazione Nitro»
2. Selezionare"Impostazioni" nel pannello di navigazione a sinistra e passare alla scheda "Single Sign-On"
3.
Fare clic sul pulsante"Configura SSO SAML"
4. Incollare l'"URL di autenticazione avviata dall'SP" da Duo nel campo "URL di accesso".
5.
Carica il certificato scaricato da Duo nel campo "Certificato di firma X.509".
6.
Fai clic su"Invia" e poisu"Abilita SSO"
7.
Copia l’ID entità, l’URL di risposta 1 e l’URL di risposta 2

Passaggio 3: completare la configurazione dell’applicazione in Duo

1. Tornare alle impostazioni dell’applicazione “DUO Generic SAML Service Provider”.
2. Nella sezione “Service Provider”, aggiornare il campo “Entity ID” con il valore copiato dal portale di amministrazione di Nitro.
3. Per ciascun URL di risposta, creare due voci nella sezione "URL ACS":
  • Unacon il parametro “?connection=<connection-name>” (contrassegnarla come predefinita per garantire che venga utilizzata negli scenari di accesso avviati dall’IdP, ad esempio da Duo Central).
  • Uno senza il parametro di connessione.

Si otterranno in totale 4 URL ACS:

  • URL di risposta n. 1 (con parametro di connessione) (Predefinito: True)
  • URL di risposta n. 1 (senza parametro di connessione)
  • URL di risposta n. 2 (con parametro di connessione)
  • URL di risposta n. 2 (senza parametro di connessione)

step3-3

4. Nella sezione Risposta SAML

  • Impostare il formato NameID su urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
  • Mappare i seguenti attributi SAML:
i. <Indirizzo e-mail> ii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
iii. <Nome> iv. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
v. <Cognome> vi. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname
vii. <Nome utente> viii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

step3-4

5. Fare clic su Salva per completare la configurazione SAML.
6. L'integrazione di Nitro SSO con Duo è ora configurata sia per i flussi avviati dall'SP che per quelli avviati dall'IdP.

Ultimo aggiornamento: agosto 13, 2025