Keycloak
L'integrazione con Keycloak permette ai dipendenti della tua azienda di accedere a Planfix usando una singola password Accesso unico (SSO). Questo semplifica l'autorizzazione, migliora la sicurezza e rende più semplice l'amministrazione degli account.
Passaggi per configurare il Single Sign-On (SSO)
Passaggi in Planfix
- Vai a Gestione account — Integrazioni — Single Sign-On.
- Abilita l'integrazione Keycloak.
Passaggi in Keycloak
- Apri la console di amministrazione di Keycloak in una nuova scheda.
- Crea o seleziona un Realm esistente.
- Vai su Clients → Create client.
- Specifica i seguenti parametri:
- General Settings:
- Client type: SAML
- Client ID: copia dalle impostazioni dell'integrazione in Planfix
- Name: Planfix SAML APP
- Description: Planfix SAML APP
- Always display in UI: On
- Login Settings:
- Root URL: copia dalle impostazioni dell'integrazione in Planfix
- Home URL: copia dalle impostazioni dell'integrazione in Planfix
- Valid redirect URIs: copia dalle impostazioni dell'integrazione in Planfix
- Valid post logout redirect URIs: (lascia vuoto o configura secondo necessità)
- IDP-Initiated SSO URL name: (opzionale)
- IDP Initiated SSO Relay State: (opzionale)
- Master SAML Processing URL: (opzionale)
- General Settings:
- Dopo aver creato il client, vai alle sue impostazioni e imposta:
- Settings — SAML capabilities:
- Name ID format: email
- Signature and Encryption:
- Sign documents: On
- Keys — Signing keys config:
- Client signature required: Off
- Settings — SAML capabilities:
Passaggio finale
- Torna in Planfix e compila il campo Metadata URI nelle impostazioni dell'integrazione Keycloak.
https://{KEYCLOAK-URL}/realms/{REALM-NAME}/protocol/saml/descriptor
Sostituisci le variabili {KEYCLOAK-URL} e {REALM-NAME} con i valori del tuo Keycloak.
Importante
- Assicurati che gli utenti abbiano accesso all'applicazione corrispondente in Keycloak.
- Alla prima autorizzazione, un nuovo account verrà creato automaticamente tramite JIT (Just-In-Time provisioning).