Cos’è SSO/SAML?
SSO, acronimo di Single Sign-On, è un modo pratico per accedere a più servizi o piattaforme usando un’unica combinazione di credenziali. Invece di ricordare username e password diversi per ogni sito o app, ne usi una sola per accedere a tutti. SAML è la tecnologia dietro le quinte che rende possibile questo processo fluido. Funziona come una chiave universale che apre più serrature, garantendo un accesso semplice e sicuro.Il SSO controlla chi può accedere alla dashboard di Scribe. Non importa i dati dei dipendenti nelle firme. Per recuperare titoli professionali, reparti o numeri di telefono dal tuo identity provider, connettilo anche come origine dati Smartfields — vedi ad esempio l’integrazione Okta.
Prima di iniziare
Servono:- Un abbonamento Scribe a pagamento. L’add-on SSO non può essere acquistato da solo.
- L’add-on Single Sign-On: 150 al mese con fatturazione annuale. Disponibile su qualsiasi piano a pagamento.
- Il ruolo di Owner o Admin nella tua area di lavoro Scribe.
- Accesso alle impostazioni DNS del tuo dominio (per verificarne la proprietà).
- Accesso admin al tuo identity provider — Okta, Microsoft Entra ID, Google Workspace, OneLogin o qualsiasi IdP compatibile con SAML/OIDC.
Attivare l’add-on
1
Aprire le impostazioni Single Sign-On
Nella dashboard di Scribe, vai su Impostazioni → Sicurezza → Single Sign-On.
2
Aggiungere il SSO all'abbonamento
Fai clic su Abbonati a 150 $/mese e conferma. L’add-on viene applicato immediatamente all’abbonamento esistente.Se sei ancora su un piano gratuito o in prova, Scribe ti chiederà prima di scegliere un piano a pagamento.
Configurare il SSO
Una volta attivo l’add-on, Scribe ti guida in una configurazione in tre passaggi.1
Aggiungere il dominio di accesso
Inserisci il dominio email con cui accede il tuo team — ad esempio
your-company.com — e fai clic su Continua.Questo è il dominio che Scribe confronta quando qualcuno digita la propria email nella pagina di accesso. Usa il dominio presente negli indirizzi email dei tuoi collaboratori, non un sottodominio.2
Verificare il dominio
Fai clic su Avvia verifica. Scribe apre una procedura guidata che aggiunge automaticamente il record
TXT richiesto al tuo DNS per la maggior parte dei provider — senza bisogno di uno sviluppatore né di modifiche manuali al DNS.Se il tuo provider non è supportato dalla procedura guidata, ti mostra il record esatto da aggiungere manualmente.Lo stato del dominio è indicato come badge nella tabella dei domini:La propagazione DNS è di solito rapida, ma può richiedere fino a 24 ore. Scribe ti fa passare automaticamente allo step successivo una volta verificato il dominio.
3
Collegare il provider di identità
Fai clic su Configura SSO. Vieni reindirizzato a un portale di configurazione sicuro dove scegli il tuo provider di identità — Okta, Microsoft Entra ID, Google Workspace, OneLogin o una connessione SAML/OIDC generica — e segui le istruzioni specifiche del provider.Il portale ti indica esattamente quali valori copiare nel tuo IdP (come l’URL ACS e l’Entity ID per SAML) e quali valori riportare indietro.Al termine, torni a Impostazioni → Sicurezza → Single Sign-On in Scribe. L’SSO diventa attivo non appena il tuo provider di identità contrassegna la connessione come attiva.
Come i tuoi collaboratori accedono in seguito
Nella pagina di accesso, un collaboratore digita il proprio indirizzo email. Se il dominio corrisponde a un dominio SSO verificato e la connessione è attiva, Scribe mostra Single sign-on rilevato e sostituisce il campo password con un pulsante Accedi con SSO. Facendo clic, il collaboratore viene indirizzato al provider di identità per l’autenticazione.I collaboratori il cui dominio email non è coperto da un dominio SSO continuano ad accedere come prima — con email e password, Google o Microsoft 365.
Gestire i tuoi domini
Una volta configurato l’SSO, Impostazioni → Sicurezza → Single Sign-On elenca ogni dominio di accesso con il relativo stato di verifica.- Aggiungere un dominio — fai clic su Add Domain per coprire un dominio email aggiuntivo (utile dopo un rebranding o un’acquisizione). Ogni nuovo dominio deve essere verificato nello stesso modo.
- Eliminare un dominio — fai clic sull’icona del cestino. Non puoi eliminare l’ultimo dominio rimasto.
Se annulli il componente aggiuntivo
La rimozione del componente aggiuntivo SSO — o l’annullamento dell’abbonamento — elimina la connessione SSO e disattiva l’SSO per la tua area di lavoro. I tuoi collaboratori tornano ad accedere con email e password, Google o Microsoft 365. I tuoi domini restano elencati, quindi per riattivare l’abbonamento basta ricollegare il provider di identità.Articoli correlati
- Come configurare la 2FA in Scribe?
- Smartfields Okta: sincronizza titoli professionali e altri dati di profilo da Okta nelle tue firme.
- Membri
- Cosa fa Scribe in materia di sicurezza