Microsoft Entra
L'integrazione con Microsoft Entra permette ai dipendenti della tua azienda di accedere a Planfix e ad altri servizi utilizzando una sola password (Single Sign-On, o SSO). Questo aumenta la comodità e la sicurezza e semplifica la gestione degli account utente.
Funzionalità supportate
- Accesso IdP-initiated (SSO)
- Accesso SP-initiated
- Creazione utenti Just-In-Time (JIT)
- Provisioning SCIM
Funzionalità del provisioning SCIM
- Creazione utenti
- Aggiornamento dati utenti
- Disattivazione utenti
- Importazione utenti
Passaggi di configurazione
Passaggi in Planfix
- Vai a Gestione account — Integrazioni — Single Sign-On.
- Attiva l'integrazione con Microsoft Entra.
Passaggi in Microsoft Entra
- Crea un'Applicazione aziendale
- Apri la console di Microsoft Entra con un account amministratore.
- Vai su Applicazioni — Enterprise applications.
- Clicca + New application — + Create your own application.
- Imposta un nome, per esempio: Planfix Entra.
- Nella sezione di assegnazione, seleziona:
Integrate any other application you don’t find in the gallery (Non-gallery)
- Dopo aver creato l'applicazione, apri la sua scheda.
- Configura SAML SSO
- Nel menu dell'applicazione, apri Single sign-on e seleziona il metodo SAML.
- Nel blocco Basic SAML Configuration, specifica i seguenti dati:
Campo Valore da Planfix Identifier (Entity ID) Copia Identifier (Entity ID) Reply URL (Assertion Consumer Service URL) Copia Reply URL (Assertion Consumer Service URL)
- Salva le impostazioni.
Passaggi in Planfix
- Ritorna a Integrazioni — Single Sign-On.
- Nel campo Metadata URI inserisci l'App Federation Metadata Url copiato dalle impostazioni dell'applicazione Entra.
- Salva le modifiche.
Assegnazione utenti
- Nelle impostazioni dell'applicazione, apri la sezione Users and groups.
- Aggiungi gli utenti o i gruppi che devono avere accesso a Planfix tramite SSO.
Test
- Nella sezione Single sign-on dell'applicazione in Entra, clicca il pulsante Test.
- Verifica che il reindirizzamento e l'autorizzazione tramite Planfix funzionino correttamente.
Configurazione del provisioning SCIM
- Nell'applicazione Entra, vai su Provisioning — Provisioning.
- Nel campo Provisioning Mode seleziona Automatic.
- Nella sezione Admin Credentials specifica:
Campo Valore Authentication Method Bearer Authentication Tenant URL SCIM URL dalle impostazioni di Planfix Secret Token SCIM Token dalle impostazioni di Planfix
- Clicca Test Connection per verificare la connessione.
- Vai nella sezione Mappings e disattiva l'opzione Provision Microsoft Entra ID Groups.
- Salva le modifiche.
Controllo finale dell'integrazione
Assicurati che tutti i punti siano completati:
- L'integrazione SSO con Microsoft Entra è attivata in Planfix.
- È stata creata un'Enterprise Application in Entra e il SAML SSO è configurato correttamente.
- Il valore Metadata URI dell'applicazione Entra è specificato in Planfix.
- Gli utenti (o i gruppi) sono assegnati all'applicazione in Entra.
- È stato eseguito un test di autorizzazione riuscito (Test) in Entra e l'accesso tramite Planfix funziona.
- Il Provisioning SCIM è configurato e la connessione è stata testata (Test Connection).
- La creazione automatica di gruppi nelle Mappings SCIM è disattivata (Provision Microsoft Entra ID Groups).
- Gli utenti sono creati o aggiornati correttamente in Planfix tramite SCIM.