Abilita Okta SAML e SCIM in airfocus

Scritto da:  Morgan T
Ultimo aggiornamento:  

Scopri come utilizzare il single sign on (SSO) e SCIM SAML per la gestione dell'identità utente della tua organizzazione concedendo airfocus accesso al nostro fornitore di identità (IdP). In questo articolo, esamineremo i consigli di configurazione per Okta.

Questa funzionalità è disponibile per tutti i clienti con un abbonamento al pianoairfocus Aziendale.

Introduzione a SAML SSO e SCIM

Integrare airfocus con Okta permette ai tuoi utenti di autenticarsi tramite il single sign on SAML tramite Okta. Il login singolo permette all'amministratore del tuo team airfocus di determinare chi ha accesso a airfocus tramite la tua soluzione di fornitore di identità (IdP). I membri del tuo team potranno accedere senza problemi a airfocus purché siano connessi all'IDP della tua organizzazione.

Inoltre, la nostra integrazione SCIM permette agli amministratori di creare utenti e di provvedere e deprovisionare utenti direttamente all'interno di Okta, senza dover accedere a airfocus.

Nota: Quando accedi airfocus per la prima volta, un membro con il ruolo di contributore verrà offerto (pre-compilato con il nome completo e l'indirizzo email), confermato e aggiunto al tuo team.

Configurazione SAML Okta

  1. Accedi a Okta.
  2. Accedi alla pagina Candidature.
  3. Clicca su Crea Integrazione App per creare una nuova applicazione SAML in Okta.
  4. Seleziona SAML 2.0 come metodo di accesso.
  5. Clicca su Next.
  6. Digita un nome per l'app airfocus che stai creando.
  7. Clicca su Next.
    set-up-okta-scim-saml-and-sso-4.png
  8. Configura i seguenti valori: 
    • URL di accesso singolo: https://auth.airfocus.com/login/sso/callback/saml  
    • URI del pubblico (ID entità SP): https://airfocus.com 
      • Si prega di notare che, se ti trovi nella regione USA o APAC e il tuo account è stato creato dopo settembre 2025, sostituisci "airfocus.com" negli URL sopra con "airfocus.app".
        set-up-okta-scim-saml-and-sso-5.png
  9. Scorri fino alla sezione Attribute Statements e configura i seguenti valori:
    • email = user.email
    • Nomedato = user.firstName
    • cognome = user.cognome
      set-up-okta-scim-saml-and-sso-6.png
  10. Scorri fino in fondo alla pagina e clicca su Avanti.
  11. Spunta la casella nella pagina Feedback che dice "Questa è un'app interna che abbiamo creato."
  12. Clicca su Termina.
    set-up-okta-scim-saml-and-sso-8.png
  13. Nella tua nuova app airfocus in Okta, seleziona la scheda Assegnazioni .
  14. Assicurati di aver aggiunto almeno te stesso come utente consentito all'applicazione.
    • Se non l'hai ancora fatto, usa la funzione "Assegna" per farlo.
  15. Poi, seleziona la scheda Accedi .
  16.  Sul lato più a destra, scorri se necessario e seleziona il pulsante Visualizza istruzioni di configurazione SAML
  17. Prendi nota dei tre valori presenti.
    set-up-okta-scim-saml-and-sso-12.png
  18. Accedi per airfocus.
  19. Vai alla pagina di configurazione SAML airfocus . 
  20. Sotto "Provider", seleziona Configura SSO SAML.
    set-up-okta-scim-saml-and-sso-13.png
  21. Naviga su "Team impostazioni". 
  22. Seleziona la scheda Sicurezza/SSO .
  23. Configura i seguenti valori copiando e incollando dal passaggio 17 sopra:
    • URL di accesso singolo IDP: {first value from the step above}
    • Emittente IDP: {second value from the step above}
    • Certificato IDP X.509: {third value from the step above}
      set-up-okta-scim-saml-and-sso-14.png
  24. Clicca su Test.
  25. Dovresti essere reindirizzato all'accesso Okta e da lì tornare a airfocus per vedere una conferma che tutto ha funzionato.
    set-up-okta-scim-saml-and-sso-15.png
  26. Opzionalmente, puoi far rispettare l'accesso SSO in tutto il Team selezionando la casella "Imporre il login singolo".
    • Una volta abilitato, i membri possono accedere solo tramite SAML SSO. L'accesso per email e password sarà disabilitato.
      set-up-okta-scim-saml-and-sso-17.png
  27. Seleziona Applica.
     

Configurazione Okta SCIM

Nota: airfocus attualmente non supporta la sincronizzazione delle password dai fornitori di identità. Qualsiasi utente con SCIM provisionato dovrà accedere a airfocus tramite SAML SSO per accedere al proprio account.

Per configurare Okta SCIM per il tuo account:

  1. Accedi a Okta. 
  2. Naviga all'app airfocus che hai creato nelle istruzioni di configurazione SAML di Okta sopra.
  3. Seleziona la scheda Generale della tua app personalizzata Okta.
  4. Entra in modalità modifica nelle impostazioni dell'app.
  5. Sotto provisioning, seleziona "SCIM".
  6. Clicca su Salva. Lascia questa scheda aperta, ci torneremo tra qualche passo.
  7. In una nuova scheda, accedi a airfocus.
  8. Naviga su "Team impostazioni". 
  9. Seleziona la scheda Sicurezza/SSO .
  10. Clicca su Abilita SCIM.
  11. Nota l'URL base, l'ID del Team e il token generato.
    set-up-okta-scim-saml-and-sso-19.png
  12. Torna alla scheda Okta.
  13. Seleziona la scheda Provisioning della tua applicazione in Okta.
  14. Clicca su Modifica all'estrema destra di "SCIM Connection".
  15. Configura i seguenti valori:
    • URL base del connettore SCIM: l'URL base indicato nella pagina di gestione degli utenti SCIM
    • Campo identificatore univoco per gli utenti: il campo Nome utente
    • Azioni di provisioning: spunta tutte le caselle
    • Modalità di autenticazione: Header HTTP Header
    • Portatore di autorizzazione: il token SCIM appena generato
      configure-values-for-scim-app-in-okta.png
  16. Clicca su Verifica configurazione del connettore per confermare che funziona.
  17. Seleziona Salva.
  18. Ancora nella scheda Provisioning, clicca su Modifica a destra di "Provisioning all'app".
  19. Seleziona le caselle per abilitare "Crea utenti", "Aggiorna attributi utente" e "Disattiva utenti".
  20. Clicca su Salva.
    set-up-okta-scim-saml-and-sso-23.png

Nota: Se devi modificare l'email di un utente in Okta e far applicare correttamente l'aggiornamento ad airfocus, assicurati di modificare il campo "email" invece che quello "username". Modificare il campo username creerà un nuovo utente in airfocus (questa è una limitazione nota di Okta). 

Gruppi SCIM

Per creare un gruppo:

  1. Assicurati di aver attivato i gruppi SCIM nella tua applicazione Okta (fatto nel Passo 5 della sezione Setup SCIM sopra).
  2. Vai nella scheda Directory Groups in Okta.
  3. Clicca su Aggiungi gruppo.
  4. Compila un nome e, opzionalmente, una descrizione.
  5. Seleziona Salva.
  6. Seleziona il gruppo nella scheda Directory Groups in Okta.
  7. All'interno del gruppo, naviga nella scheda Applicazioni.
  8. Clicca su Assegna applicazioni.
  9. Seleziona Assegna a destra di "airfocus".
  10. Clicca su Salva e torna indietro.
  11. Clicca su Fatto.

Assegna le persone del gruppo SCIM in Okta, utilizzando uno dei seguenti metodi:

  • Dalla scheda "Persone", clicca su Assegna persone e fallo individualmente.
  • Dalla scheda "Gruppi", digita il nome dei gruppi Okta che vuoi assegnare tutti insieme.

Una volta assegnate le persone al tuo gruppo SCIM, segui questi passaggi per sincronizzarlo con airfocus:

  1. Accedi alla tua domanda airfocus su Okta.
  2. Seleziona la scheda Gruppi Push .
  3. Seleziona il menu a tendina Push Groups .
  4. Dal menu a tendina, seleziona Trova gruppi per nome.
  5. Digita il nome del tuo gruppo e selezionalo. 
  6. Clicca su Salva.

Ora dovrebbe apparire come "Attivo" sia in Okta che in airfocus.

set-up-okta-scim-saml-and-sso-34.png
set-up-okta-scim-saml-and-sso-35.png

Ruoli utente

airfocus ha tre ruoli utente: Contributore, Editor e Amministratore. Questi ruoli possono essere forniti tramite Okta, ma richiede un po' di configurazione perché Okta non fornisce ruoli di default. Perché funzionino, i ruoli devono essere creati per i profili utente di Okta, poi per i profili utente dell'app airfocus in Okta, e quindi mappati tra loro.

Nota: Se i ruoli non sono stati impostati, a ogni utente verrà automaticamente assegnato il ruolo "Contributor" in airfocus. Questa sezione è necessaria solo se desideri fornire i ruoli utente usando Okta.

Per impostare i ruoli utente:

  1. Accedi a Okta.
  2. Naviga nella Directoria. 
  3. Dal menu a tendina, seleziona Editor profilo.
  4. Clicca sul profilo utente (predefinito) per Okta.
  5. Seleziona Aggiungi attributo.
  6. Crea il ruolo del contributore con i seguenti dettagli. Questi valori sono sensibili alla maiuscole.
    • Tipo di dato: boolean
    • Nome visualizzato: Contributore
    • Nome variabile: contributore
    • Mantieni il permesso utente come "Solo lettura"
  7. Clicca su Salva e Aggiungi un altro.
  8. Crea il ruolo di Editor con i seguenti dettagli. Questi valori sono sensibili alla maiuscole.
    • Tipo di dato: boolean
    • Nome visualizzato: Editor
    • Nome variabile: editor
  9. Clicca su Salva e Aggiungi un altro.
  10. Crea il ruolo di Amministratore con i seguenti dettagli. Questi valori sono sensibili alla maiuscole.
    • Tipo di dato: boolean
    • Nome visualizzato: Amministratore
    • Nome variabile: amministratore
  11. Clicca su Salva.
  12. Torna alla pagina Editor Profili.
  13. Seleziona il airfocus profilo utente.
  14. Seleziona Aggiungi attributo.
  15. Crea il ruolo del contributore con i seguenti dettagli. Questi valori sono sensibili alla maiuscole.
    • Tipo di dato: stringa
    • Nome visualizzato: Contributore
    • Nome variabile: contributore
    • Nome esterno: roles.^[type=='contributor'].value
    • Namespace esterno: urn:ietf:params:scim:schemas:core:2.0:User
  16. Clicca su Salva e Aggiungi un altro.
  17. Crea il ruolo di Editor con i seguenti dettagli. Questi valori sono sensibili alla maiuscole.
    • Tipo di dato: stringa
    • Nome visualizzato: Editor
    • Nome variabile: editor
    • Nome esterno: roles.^[type=='editor'].value
    • Namespace esterno: urn:ietf:params:scim:schemas:core:2.0:User
  18. Clicca su Salva e Aggiungi un altro.
  19. Crea il ruolo di Amministratore con i seguenti dettagli. Questi valori sono sensibili alla maiuscole.
    • Tipo di dato: stringa
    • Nome visualizzato: Amministratore
    • Nome variabile: amministratore
    • Nome esterno: roles.^[type=='admin'].value
    • Namespace esterno: urn:ietf:params:scim:schemas:core:2.0:User
  20. Clicca su Salva.
  21. Sotto "Attributi", seleziona Mappatura.
  22. Seleziona Okta User da airfocus in cima alla pagina.
  23. Scorri fino in fondo e trova le righe con i nuovi attributi di ruolo nella colonna di destra.
    • A sinistra di "contributore", inserisci: (user.contributor == vero) ? 'contributore': ''
    • A sinistra di "editor", inserisci: (user.editor == vero) ? 'editore': ''
    • A sinistra di "administrator", inserisci: (user.administrator == vero) ? 'admin': ''
      • Nota: La '' alla fine di ogni affermazione sono due virgolette singole, non una doppia virgoletta.
        okta-user-to-airfocus-role-attributes.png
  24. Clicca su Salva mappatura.
  25. Seleziona aggiornamenti Applica.

Per assegnare ruoli utente a un utente, segui questi passaggi:

  1. Accedi a Okta.
  2. Naviga fino alla Directory.
  3. Dal menu a tendina, seleziona Persone.
  4. Seleziona l'utente a cui vuoi assegnare un ruolo utente.
  5. Clicca sulla scheda Profilo .
  6. Clicca su Modifica nell'angolo in alto a destra.
  7. Assegna il/i ruolo utente applicabile/i.
    • Se un utente ha più ruoli assegnati in Okta, airfocus utilizzerà il ruolo più alto fornito (Amministratore il più alto, seguito da Editor, seguito da Contributore).
    • "Indefinito" e "falso" sono di fatto la stessa cosa. Non importa quale scegli se non vuoi che la persona abbia quel ruolo. Se ogni ruolo è impostato come indefinito, l'utente avrà di default il ruolo "Contributore".
  8. Seleziona Salva.

Ora dovresti vedere il ruolo dell'utente riflesso nell'airfocus.
okta-user-role-reflected-in-airfocus.png

Dai un feedback su questo articolo

Hai un feedback su questo articolo? Raccontaci della tua esperienza qui.

Hai trovato quello che stavi cercando?

Hai ancora una domanda o vuoi condividere ciò che hai imparato? Visita il nostro Community   per ricevere aiuto e collaborare con gli altri.