Skip to content

Keycloak

L'integrazione con Keycloak permette ai dipendenti della tua azienda di accedere a Planfix usando una singola password Accesso unico (SSO). Questo semplifica l'autorizzazione, migliora la sicurezza e rende più semplice l'amministrazione degli account.

Passaggi per configurare il Single Sign-On (SSO)

Passaggi in Planfix

  • Vai a Gestione account — Integrazioni — Single Sign-On.
  • Abilita l'integrazione Keycloak.

Passaggi in Keycloak

  • Apri la console di amministrazione di Keycloak in una nuova scheda.
  • Crea o seleziona un Realm esistente.
  • Vai su Clients → Create client.
  • Specifica i seguenti parametri:
    • General Settings:
      • Client type: SAML
      • Client ID: copia dalle impostazioni dell'integrazione in Planfix
      • Name: Planfix SAML APP
      • Description: Planfix SAML APP
      • Always display in UI: On
    • Login Settings:
      • Root URL: copia dalle impostazioni dell'integrazione in Planfix
      • Home URL: copia dalle impostazioni dell'integrazione in Planfix
      • Valid redirect URIs: copia dalle impostazioni dell'integrazione in Planfix
      • Valid post logout redirect URIs: (lascia vuoto o configura secondo necessità)
      • IDP-Initiated SSO URL name: (opzionale)
      • IDP Initiated SSO Relay State: (opzionale)
      • Master SAML Processing URL: (opzionale)
  • Dopo aver creato il client, vai alle sue impostazioni e imposta:
    • Settings — SAML capabilities:
      • Name ID format: email
    • Signature and Encryption:
      • Sign documents: On
    • Keys — Signing keys config:
      • Client signature required: Off

Passaggio finale

  • Torna in Planfix e compila il campo Metadata URI nelle impostazioni dell'integrazione Keycloak.
https://{KEYCLOAK-URL}/realms/{REALM-NAME}/protocol/saml/descriptor

Sostituisci le variabili {KEYCLOAK-URL} e {REALM-NAME} con i valori del tuo Keycloak.

Importante

  • Assicurati che gli utenti abbiano accesso all'applicazione corrispondente in Keycloak.
  • Alla prima autorizzazione, un nuovo account verrà creato automaticamente tramite JIT (Just-In-Time provisioning).


Vai a