Skip to main content

Cos’è SSO/SAML?

SSO, acronimo di Single Sign-On, è un modo pratico per accedere a più servizi o piattaforme usando un’unica combinazione di credenziali. Invece di ricordare username e password diversi per ogni sito o app, ne usi una sola per accedere a tutti. SAML è la tecnologia dietro le quinte che rende possibile questo processo fluido. Funziona come una chiave universale che apre più serrature, garantendo un accesso semplice e sicuro.
Il SSO controlla chi può accedere alla dashboard di Scribe. Non importa i dati dei dipendenti nelle firme. Per recuperare titoli professionali, reparti o numeri di telefono dal tuo identity provider, connettilo anche come origine dati Smartfields — vedi ad esempio l’integrazione Okta.

Prima di iniziare

Servono:
  • Un abbonamento Scribe a pagamento. L’add-on SSO non può essere acquistato da solo.
  • L’add-on Single Sign-On: 150 almese,o120al mese**, o **120 al mese con fatturazione annuale. Disponibile su qualsiasi piano a pagamento.
  • Il ruolo di Owner o Admin nella tua area di lavoro Scribe.
  • Accesso alle impostazioni DNS del tuo dominio (per verificarne la proprietà).
  • Accesso admin al tuo identity provider — Okta, Microsoft Entra ID, Google Workspace, OneLogin o qualsiasi IdP compatibile con SAML/OIDC.

Attivare l’add-on

1

Aprire le impostazioni Single Sign-On

Nella dashboard di Scribe, vai su Impostazioni → Sicurezza → Single Sign-On.
2

Aggiungere il SSO all'abbonamento

Fai clic su Abbonati a 150 $/mese e conferma. L’add-on viene applicato immediatamente all’abbonamento esistente.Se sei ancora su un piano gratuito o in prova, Scribe ti chiederà prima di scegliere un piano a pagamento.

Configurare il SSO

Una volta attivo l’add-on, Scribe ti guida in una configurazione in tre passaggi.
1

Aggiungere il dominio di accesso

Inserisci il dominio email con cui accede il tuo team — ad esempio your-company.com — e fai clic su Continua.Questo è il dominio che Scribe confronta quando qualcuno digita la propria email nella pagina di accesso. Usa il dominio presente negli indirizzi email dei tuoi collaboratori, non un sottodominio.
2

Verificare il dominio

Fai clic su Avvia verifica. Scribe apre una procedura guidata che aggiunge automaticamente il record TXT richiesto al tuo DNS per la maggior parte dei provider — senza bisogno di uno sviluppatore né di modifiche manuali al DNS.Se il tuo provider non è supportato dalla procedura guidata, ti mostra il record esatto da aggiungere manualmente.Lo stato del dominio è indicato come badge nella tabella dei domini:La propagazione DNS è di solito rapida, ma può richiedere fino a 24 ore. Scribe ti fa passare automaticamente allo step successivo una volta verificato il dominio.
3

Collegare il provider di identità

Fai clic su Configura SSO. Vieni reindirizzato a un portale di configurazione sicuro dove scegli il tuo provider di identità — Okta, Microsoft Entra ID, Google Workspace, OneLogin o una connessione SAML/OIDC generica — e segui le istruzioni specifiche del provider.Il portale ti indica esattamente quali valori copiare nel tuo IdP (come l’URL ACS e l’Entity ID per SAML) e quali valori riportare indietro.Al termine, torni a Impostazioni → Sicurezza → Single Sign-On in Scribe. L’SSO diventa attivo non appena il tuo provider di identità contrassegna la connessione come attiva.

Come i tuoi collaboratori accedono in seguito

Nella pagina di accesso, un collaboratore digita il proprio indirizzo email. Se il dominio corrisponde a un dominio SSO verificato e la connessione è attiva, Scribe mostra Single sign-on rilevato e sostituisce il campo password con un pulsante Accedi con SSO. Facendo clic, il collaboratore viene indirizzato al provider di identità per l’autenticazione.
I collaboratori il cui dominio email non è coperto da un dominio SSO continuano ad accedere come prima — con email e password, Google o Microsoft 365.

Gestire i tuoi domini

Una volta configurato l’SSO, Impostazioni → Sicurezza → Single Sign-On elenca ogni dominio di accesso con il relativo stato di verifica.
  • Aggiungere un dominio — fai clic su Add Domain per coprire un dominio email aggiuntivo (utile dopo un rebranding o un’acquisizione). Ogni nuovo dominio deve essere verificato nello stesso modo.
  • Eliminare un dominio — fai clic sull’icona del cestino. Non puoi eliminare l’ultimo dominio rimasto.

Se annulli il componente aggiuntivo

La rimozione del componente aggiuntivo SSO — o l’annullamento dell’abbonamento — elimina la connessione SSO e disattiva l’SSO per la tua area di lavoro. I tuoi collaboratori tornano ad accedere con email e password, Google o Microsoft 365. I tuoi domini restano elencati, quindi per riattivare l’abbonamento basta ricollegare il provider di identità.

Articoli correlati