Skip to content

Guida alla configurazione di SCIM per MS Entra

Prerequisito: un'applicazione SSO compatibile con SCIM in Entra

Prima di configurare il provisioning SCIM, è necessario disporre di un'applicazione SSO Microsoft Entra Enterprise per Nitro che supporti il provisioning SCIM.

Se si sta configurando l'applicazione SSO Nitro per la prima volta

Segui  la  nostra  guida "Configurazione del Single Sign-On (SSO) con Azure AD/Entra  " per creare e configurare l'applicazione prima di procedere con la configurazione SCIM.

Se si dispone già di un'applicazione SSO Nitro

Verifica che supporti il provisioning SCIM:

  1. Accedere al Centro di amministrazione di Microsoft Entra

  2. Vai su Entra ID > Applicazioni aziendali e seleziona la tua applicazione Nitro

  3. Vai su Gestisci > Provisioning

Se il provisioning si carica normalmente, la tua applicazione supporta SCIM e la tua app SSO è pronta; tuttavia, se visualizzi il seguente errore:

"Il provisioning automatico predefinito per NOME DELLA TUA APPLICAZIONE NITRO non è attualmente supportato. Assicurati che NOME DELLA TUA APPLICAZIONE NITRO supporti lo standard SCIM per il provisioning..."

Screenshot 2026-06-09 at 15.20.22

Devi:

  1. Creare prima una nuova applicazione in Entra. Seguire la nostra guida "Configurazione del Single Sign-On (SSO) con Azure AD/Entra" per creare la nuova applicazione aziendale, configurare SAML e assegnare gli stessi utenti e gruppi che avevano accesso alla vecchia applicazione.

  2. Quindi aggiornare la configurazione SSO nel portale di amministrazione di Nitro. Questo è l’unico passaggio che interrompe brevemente l’accesso per la propria organizzazione — in genere solo per pochi minuti.

  3. Una volta configurata l’applicazione SSO compatibile con SCIM e verificato il corretto funzionamento della connessione SSO, procedi come indicato di seguito per configurare il provisioning SCIM.

Passaggio 1 - Ottenere le credenziali SCIM da Nitro

  1. Accedi  all’app di amministrazione di Nitro 

  2. Vai su Impostazioni

  3. Accedere alla scheda SSO e provisioning

  4. Vai alla sezione Provisioning tramite SCIM

    01-scim-section

  5. Fai clic sul pulsante Modifica provisioning SCIM
  6. Seleziona Abilita provisioning SCIM
  7. Fai clic su Salva
  8. Fare clic su " Genera token SCIM"
  9. Copia e salva l'URL di base SCIM e il token API
  10. Fai clic su " Fatto"

02-scim-url-token

Nota:

  • Il token può essere visualizzato una sola volta. Una volta usciti dalla sezione SSO e Provisioning, non sarà più accessibile.

  • Se si smarrisce il token, è possibile revocarlo e generarne uno nuovo.

  • I token API SCIM scadono un anno dopo la data di generazione, quindi assicurati di aggiornarli regolarmente per evitare interruzioni del servizio.

Per generare un nuovo token:

  • Fare clic su Modifica provisioning SCIM
  • Quindi fare clic su " Revoca token"

Screenshot 2026-06-09 at 15.45.29

  • A questo punto è possibile generare un nuovo token cliccando su " Genera token SCIM ", come illustrato nei passaggi precedenti.

Passaggio 2 - Configurazione di SCIM in Microsoft Entra

  1. Nel centro di amministrazione di Microsoft Entra, vai su " Entra ID" > "Applicazioni aziendali"
  2. Seleziona la tua applicazione

03-scim-entra-provision

3. Passare a " Gestisci" > "Proprietà"

4. Impostare " Assegnazione richiesta " su " "

04-scim-entra-property

5. Accedere a Gestisci > Provisioning

6. Selezionare Inizia

7. Fai clic su " Collega la tua applicazione"

8. Nella sezione " Credenziali amministratore ", configura i seguenti parametri:

Non saltare questo passaggio. Senza di esso, la disattivazione dell’utente non funzionerà correttamente: un utente rimosso in Entra potrebbe comunque apparire come attivo in Nitro.

Imposta l’URL del tenant sull’URL dell’endpoint SCIM che hai salvato in precedenza, aggiungendo ?aadOptscim062020 alla fine — ad esempio https://auth.gonitro.com/scim/v2/connections/connection_id/?aadOptscim062020

  • Imposta il " Token segreto " sul valore del token che hai salvato nel passaggio precedente

  • È possibile fare clic sul pulsante " Verifica connessione " per testare la configurazione.

  • Fare clic su Crea

05-scim-credential

Passaggio 3 - Aggiornamento delle mappature degli attributi

1. Accedere alla sezione " Mappatura degli attributi "

2. Selezionare la sezione " Utente "

Screenshot 2026-05-28 at 16.08.15 (1)

3. Fare clic su " Provisioning degli utenti Microsoft Entra ID"; dovrebbero essere visualizzate le mappature predefinite:

Screenshot 2026-06-09 at 15.51.57

4. Nella riga della tabella di mappatura degli attributi contenente "emails[type eq 'work'].value" e "mail", selezionare "Modifica" per accedere alla schermata "Modifica attributo" e configurare i seguenti parametri:

Non saltare questo passaggio. Se hai già utenti Nitro, questa è l’unica impostazione che indica a Entra di abbinarli in base all’indirizzo e-mail invece di creare account duplicati.

  • Impostare “Abbinare gli oggetti utilizzando questo attributo” su “Sì”
  • Impostare " Priorità di corrispondenza " su 2

Screenshot 2026-05-27 at 11.59.35

5. Salva le modifiche, aggiorna la pagina; la mappatura degli attributi dovrebbe essere identica a quella riportata di seguito:

Screenshot 2026-06-09 at 15.53.40

Test

Per verificare che tutto funzioni correttamente, andare su Gestisci > Provisioning > Provisioning su richiesta ed eseguire un test con un utente in MS Entra.

Monitoraggio

Si consiglia vivamente di monitorare i registri di provisioning per assicurarsi che gli utenti vengano configurati o aggiornati correttamente.

Fare clic su Attività → Registri di provisioning:

Screenshot 2026-07-02 at 14.02.39

Note

Se nel sistema erano già presenti utenti prima della configurazione di SCIM, sincronizzarli.

Per sincronizzare tutti gli utenti assegnati, impostare  lo Stato di provisioning  su Attivo. Il sistema provvederà automaticamente al provisioning di tutti gli utenti assegnati circa ogni 40 minuti.

Per sincronizzare un utente specifico, utilizzare «Provisioning su richiesta». Questa opzione esegue il provisioning degli utenti manualmente.

Screenshot 2026-05-27 at 10.36.51

Ultimo aggiornamento: luglio 9, 2026