Avviso importante: Google e Yahoo richiederanno il DMARC a partire da aprile 2024.
PowerDMARC

Come configurare il Single Sign-On (SSO) con Microsoft Azure Active Directory?

Come configurare il Single Sign On SSO con Microsoft Azure Active Directory

Come configurare il Single Sign On SSO con Microsoft Azure Active Directory

Tempo di lettura: 4 min

Microsoft SSO è un processo di autenticazione degli utenti che consente di risparmiare molto tempo e fatica, permettendo di utilizzare più applicazioni con un unico account. È possibile uscire da tutti gli account con un solo clic. 

Questo blog illustra come configurare SSO Azure AD. Leggete fino alla fine per non perdere nulla.

Prerequisiti

Prima di iniziare il processo di configurazione SSO Microsoft è necessario accertarsi di quanto segue:

Come utente di Autenticazione passante, non è necessario alcun controllo dei prerequisiti. Tuttavia, se si utilizza la sincronizzazione dell'hash della password come metodo di accesso, assicurarsi che:

Assicurarsi di utilizzare una delle topologie supportate da Azure AD Connect:

Assicurare le seguenti credenziali di amministratore di dominio per ogni foresta di Active Directory che:

Per i servizi Microsoft 365, lo stato predefinito dell'autenticazione moderna è:

Impostate l'aggiornamento automatico per ottenere un'esperienza di single sign-on senza problemi con i client Microsoft 365.

Come attivare il Single Sign-On o SSO?

Ecco cosa fare per abilitare Microsoft SSO.

  1. Visitate l'Azure Active Directory Admin Center e accedete con uno dei ruoli elencati nei prerequisiti.
  2. Scegliete Applicazione aziendale > Tutte le applicazioni. Verrà visualizzato un elenco di applicazioni nel tenant Azure AD. Selezionate quella che volete utilizzare.
  3. Andate alla sezione Gestione > Single sign-on. 
  4. Aprire il pannello SSO per la modifica.
  5. Selezionare SAML per aprire la pagina di configurazione SSO. Una volta terminata la configurazione, è possibile accedere all'applicazione utilizzando un nome utente e una password del tenant Azure AD. 
  6. I passaggi della configurazione di Microsoft SSO variano da applicazione ad applicazione. È possibile utilizzare la guida alla configurazione per configurare le applicazioni aziendali nella galleria.
  7. Nella sezione Impostazione di Azure AD SAML Toolkit 1, registrare i valori delle proprietà URL di accesso, Identificatore Azure AD e URL di disconnessione da utilizzare in seguito.

Come configurare il Single Sign-On nel tenant?

Per iniziare a configurare l'SSO con Azure AD, è necessario effettuare l'accesso e aggiungere i valori dell'URL di risposta, quindi scaricare un certificato. Ecco i passi successivi:

  1. Accedere al portale Azure e scegliere Modifica nella sezione Configurazione SAML di base nella sezione Imposta single sign-on nel pannello
  2. Per il URL di risposta (Assertion Consumer Service URL)inserire .
  3. Per l'URL di accesso, inserire https://samltoolkit.azurewebsites.net/.
  4. Selezionare Salva.
  5. Nella sezione Certificati SAML selezionare Scarica il certificato (grezzo) per scaricare il certificato di firma SAML e salvarlo per un uso futuro.

Come configurare il Single Sign-On nell'applicazione?

È necessario registrare il proprio account utente nell'applicazione e aggiungere i valori di configurazione SAML precedentemente registrati.

Ecco come registrare l'account utente.

  1. In una nuova finestra del browser, accedere all'URL di accesso dell'applicazione.
  2. Scegliere Registrazione nell'angolo superiore destro della pagina.
  3. Aggiungere l'indirizzo e-mail dell'utente che accede all'applicazione. L'utente deve essere già assegnato all'applicazione.
  4. Immettere la password per la conferma.
  5. Cliccare su Registro.

Come configurare le impostazioni SAML?

A tal fine, è necessario utilizzare i valori registrati in precedenza per l'URL di accesso avviato da SP e l'URL di Assertion Consumer Service (ACS).

Per aggiornare i valori SSO, procedere come segue.

  1. Accedere al portale Azure e selezionare Modifica nella sezione Configurazione SAML di base nel riquadro Imposta single sign-on.
  2. Per il URL di risposta (Assertion Consumer Service URL)inserire l'URL Assertion Consumer Service (ACS) URL registrato in precedenza.
  3. Per URL di accessoinserire l'URL URL di accesso avviato da SP registrato in precedenza.
  4. Cliccare su Salva.

Prova di Single Sign-On

Una volta terminata la configurazione di Microsoft SSO, testatela seguendo questi passaggi.

  1. Nella sezione Test single sign-on con Azure AD SAML Toolkit 1 selezionare Prova nella sezione Configurazione del single sign-on con SAML nel riquadro.
  2. Accedere all'applicazione utilizzando le credenziali Azure AD dell'account utente assegnato.

Articoli correlati

  1. Che cos'è DMARC SSO?
  2. Guida all'uso delle funzioni SAML / SSO
  3. Guida DMARC per Office 365

Uscita dalla versione mobile