Salta ai contenuti

Single Sign-On (SSO)

Configurazione e utilizzo dell’SSO


La Prevu3D Cloud Platform supporta un Single Sign-On (SSO) sicuro tramite protocolli standard di settore:

  • SAML 2.0 – per l’autenticazione e l’accesso degli utenti.

  • SCIM 2.0 – per il provisioning automatico di utenti e gruppi.

Qualsiasi provider di identità che supporti pienamente i protocolli SAML 2.0 e/o SCIM 2.0 dovrebbe essere compatibile con Prevu3D, inclusi Okta, Google Workspace, OneLogin, Ping Identity e altri. L’implementazione di Prevu3D segue le specifiche ufficiali SAML 2.0 e SCIM 2.0, garantendo un’ampia compatibilità con i moderni sistemi di identità.

Abbiamo testato a fondo l’integrazione con:

  • Microsoft Entra ID (precedentemente Azure Active Directory)

  • JumpCloud (English)

SAML 2.0 – Configurazione dell’autenticazione

Per configurare l’SSO basato su SAML con Prevu3D, avrai bisogno di:

  • Accesso amministratore alla tua organizzazione Prevu3D.

  • Accesso al tuo IdP con il permesso di configurare le applicazioni.

  1. Accedi al tuo account Prevu3D (usando il tuo indirizzo email e la password)

  2. Vai alla scheda Impostazioni

  3. Seleziona la scheda SSO dal menu a sinistra

RealityPlatform Pagina delle impostazioni SSO

  1. Copia i seguenti valori dalla scheda SSO e incollali nella configurazione del tuo IdP:

    • Endpoint del Service Provider

    • Entity ID del Service Provider

  2. Recupera i seguenti valori dal tuo IdP e inseriscili nella scheda SSO di Prevu3D:

    • Certificato SAML (formato PEM)

    • URL dell’endpoint SAML

RealityPlatform Impostazioni di connessione SAML

  1. Se SCIM non è abilitato, definisci le seguenti mappature degli attributi SAML:

    1. Nome

    2. Cognome

    3. Ruolo (opzionale – vedi Mappatura dei ruoli qui sotto)

      RealityPlatform Mappature degli attributi SAML

  1. Fai clic su Salva in fondo alla pagina.

RealityPlatform ha salvato la configurazione SSO

  1. Esegui un accesso di prova dal tuo IdP per verificare la configurazione.

Puoi assegnare i ruoli a livello di organizzazione Prevu3D tramite un attributo SAML personalizzato (ad es. Prevu3DRole):

  • Admin – Permessi completi in tutta l’azienda

  • Guest – Nessun accesso predefinito (deve essere concesso a livello di progetto)

Se non viene fornito alcun attributo di ruolo, viene applicato un ruolo predefinito. Per motivi di sicurezza, consigliamo di impostarlo su Guest.

È anche possibile mappare i gruppi dal tuo sistema IdP ai gruppi Prevu3D per semplificare la gestione dell’accesso per le persone della tua organizzazione. I seguenti passaggi ti guidano nella mappatura dei tuoi gruppi.

  • Configura il tuo IdP per trasmettere le appartenenze ai gruppi tramite un attributo SAML.

  • Inserisci questo attributo nella scheda SSO di Prevu3D.

RealityPlatform Impostazione dell'attributo del gruppo SAML

  • Nella sezione “Gruppi” di Prevu3D, fai clic su “Modifica gruppo” e specifica il valore del gruppo SAML previsto dal tuo IdP.

Impostazione del valore SAML del gruppo RealityPlatform

  • Questa mappatura viene applicata agli utenti quando accedono a Prevu3D Cloud. Se l’utente è già connesso, dovrà disconnettersi e riconnettersi affinché le modifiche all’accesso abbiano effetto.

Prevu3D supporta il provisioning di utenti e gruppi tramite il protocollo SCIM 2.0 (System for Cross-Domain Identity Management).

  • La tua organizzazione deve avere il piano Enterprise.

  • Il tuo IdP deve supportare SCIM (ad es. Azure AD/Entra, Okta, JumpCloud).

  • Provisioning degli utenti – I nuovi utenti vengono creati automaticamente in Prevu3D

  • Deprovisioning degli utenti – Gli utenti vengono disabilitati o rimossi quando vengono disabilitati nel tuo IdP

  • Assegnazione dei gruppi – Gruppi e ruoli possono essere gestiti centralmente dal tuo IdP

  1. Accedi al tuo account Prevu3D come amministratore dell’organizzazione.

  2. Vai alla scheda Impostazioni

  3. Seleziona la scheda SSO dal menu a sinistra

  4. Scorri fino alla sezione Provisioning SCIM e abilitala.

    RealityPlatform Attiva/disattiva provisioning SCIM

  5. Troverai:

    • URL di base SCIM (utenti di Entra ID, consultate l’avviso qui sotto)

    • Bearer Token

RealityPlatform URL di base SCIM e token di connessione

  1. Nel tuo provider di identità (ad es. Microsoft Entra ID):

    • Apri l’applicazione enterprise Prevu3D.

    • Abilita il provisioning SCIM.

    • Inserisci l’URL di base SCIM e il Bearer Token ottenuti dalla scheda SSO.

  2. Configura le mappature degli attributi per:

    • userName, givenName, familyName, email

    • Opzionali: groups, roles, active

  3. Salva la configurazione

    Il tuo IdP sincronizzerà ora automaticamente utenti e gruppi con Prevu3D in base alla pianificazione del provisioning.

  • IdP, Identity Provider: si riferisce al sistema che registra tutti gli utenti e abilita la connessione a vari altri servizi. È la tua fonte di verità per organizzazione, utenti e gruppi. Ad es.: Azure AD, JumpCloud…

  • SP, Service Provider: si riferisce all’applicazione di servizio che consuma le informazioni SSO, in questo caso Prevu3D Cloud.

  • SSO, Single Sign-On: si riferisce a un meccanismo che consente agli utenti di ottenere le proprie credenziali da un unico portale e distribuire la configurazione della gestione degli utenti su più applicazioni.

  • SAML, Security Assertion Markup Language: un protocollo diffuso a livello di settore che consente l’uso dell’SSO su più piattaforme cloud.

  • SCIM, System for Cross-Domain Identity Management: protocollo per il provisioning di utenti e gruppi.