Skip to content

Microsoft Entra

L'integrazione con Microsoft Entra permette ai dipendenti della tua azienda di accedere a Planfix e ad altri servizi utilizzando una sola password (Single Sign-On, o SSO). Questo aumenta la comodità e la sicurezza e semplifica la gestione degli account utente.

Funzionalità supportate

  • Accesso IdP-initiated (SSO)
  • Accesso SP-initiated
  • Creazione utenti Just-In-Time (JIT)
  • Provisioning SCIM

Funzionalità del provisioning SCIM

  • Creazione utenti
  • Aggiornamento dati utenti
  • Disattivazione utenti
  • Importazione utenti

Passaggi di configurazione

Passaggi in Planfix

  • Vai a Gestione account — Integrazioni — Single Sign-On.
  • Attiva l'integrazione con Microsoft Entra.

Passaggi in Microsoft Entra

  • Crea un'Applicazione aziendale
    • Apri la console di Microsoft Entra con un account amministratore.
    • Vai su Applicazioni — Enterprise applications.
    • Clicca + New application — + Create your own application.
    • Imposta un nome, per esempio: Planfix Entra.
    • Nella sezione di assegnazione, seleziona:
      Integrate any other application you don’t find in the gallery (Non-gallery)
    • Dopo aver creato l'applicazione, apri la sua scheda.
  • Configura SAML SSO
    • Nel menu dell'applicazione, apri Single sign-on e seleziona il metodo SAML.
    • Nel blocco Basic SAML Configuration, specifica i seguenti dati:
Campo Valore da Planfix
Identifier (Entity ID) Copia Identifier (Entity ID)
Reply URL (Assertion Consumer Service URL) Copia Reply URL (Assertion Consumer Service URL)
  • Salva le impostazioni.

Passaggi in Planfix

  • Ritorna a Integrazioni — Single Sign-On.
  • Nel campo Metadata URI inserisci l'App Federation Metadata Url copiato dalle impostazioni dell'applicazione Entra.
  • Salva le modifiche.

Assegnazione utenti

  • Nelle impostazioni dell'applicazione, apri la sezione Users and groups.
  • Aggiungi gli utenti o i gruppi che devono avere accesso a Planfix tramite SSO.

Test

  • Nella sezione Single sign-on dell'applicazione in Entra, clicca il pulsante Test.
  • Verifica che il reindirizzamento e l'autorizzazione tramite Planfix funzionino correttamente.

Configurazione del provisioning SCIM

  • Nell'applicazione Entra, vai su Provisioning — Provisioning.
  • Nel campo Provisioning Mode seleziona Automatic.
  • Nella sezione Admin Credentials specifica:
Campo Valore
Authentication Method Bearer Authentication
Tenant URL SCIM URL dalle impostazioni di Planfix
Secret Token SCIM Token dalle impostazioni di Planfix
  • Clicca Test Connection per verificare la connessione.
  • Vai nella sezione Mappings e disattiva l'opzione Provision Microsoft Entra ID Groups.
  • Salva le modifiche.

Controllo finale dell'integrazione

Assicurati che tutti i punti siano completati:

  • L'integrazione SSO con Microsoft Entra è attivata in Planfix.
  • È stata creata un'Enterprise Application in Entra e il SAML SSO è configurato correttamente.
  • Il valore Metadata URI dell'applicazione Entra è specificato in Planfix.
  • Gli utenti (o i gruppi) sono assegnati all'applicazione in Entra.
  • È stato eseguito un test di autorizzazione riuscito (Test) in Entra e l'accesso tramite Planfix funziona.
  • Il Provisioning SCIM è configurato e la connessione è stata testata (Test Connection).
  • La creazione automatica di gruppi nelle Mappings SCIM è disattivata (Provision Microsoft Entra ID Groups).
  • Gli utenti sono creati o aggiornati correttamente in Planfix tramite SCIM.


Vai a