Configurare Enterprise Sign-In (SSO)
Configura un'opzione di accesso single sign-on (SSO) basata su SAML GoTo account per offrire un'esperienza di accesso semplificata ai tuoi utenti.
- Devi avere una GoTo account del prodotto.
- Questa è un'attività avanzata in genere eseguita dall'amministratore IT.
Passaggio 1: Configura la tua organizzazione
I domini all’interno dell’organizzazione sono domini e-mail interamente di proprietà. Ad esempio, nell'indirizzo e-mail Joe@main.com, "main.com" è il dominio e-mail. La verifica del dominio iniziale crea automaticamente l'organizzazione. Puoi anche aggiungi altri domini da verificare oppure elimina tutti i domini non hai più bisogno dell'elenco.
2: Configura un Provider di identità
- Microsoft Active Directory Federation Services (AD FS)
Active Directory Federation Services è una funzionalità del sistema operativo di Windows Server che estende l’accesso sign-on Windows dell’utente ad altre applicazioni al di fuori della rete aziendale. Puoi configurare ADFS affinché funga da provider di identità per i prodotti GoTo. Scopri come configurare AD FS 2.0 oppure AD FS 3.0.
- Provider di identità e di gestione dell'accesso di terzi
Numerosi fornitori di identità e gestione dell'accesso di terzi offrono SSO come parte delle loro funzioni, tra cui:
- Se il tuo Identity Provider non è presente nell'elenco, procedi con l'impostazione di una configurazione personalizzata di Enterprise Sign-In.
Passaggio 3: Aggiungi il tuo Provider di identità al Centro organizzativo
Se il tuo Provider di identità non fornisce un file di metadati, dovrai aggiungere manualmente il Provider di identità.
- Accedi al GoTo Centro organizzativo all' https://organization.logmeininc.com.
- Seleziona il Fornitore di identità scheda.
- Se hai un file di metadati dal tuo IdP:
- Scegli Automatico dal menu a discesa.
- Inserisci il URL metadati.
- Se non disponi di un file di metadati dal tuo IdP:
- Scegli Manuale dal menu a discesa.
- Immetti i dati forniti dal tuo provider di identità:
Option Description URL della pagina di accesso Inserisci il percorso URL del provider di identità completo. Deve iniziare con https://. Binding di accesso Seleziona Reindirizza oppure POST. URL della pagina di disconnessione Inserisci un URL dove desideri che i tuoi utenti vengano reindirizzati al momento della disconnessione. Binding (Disconnessione) Seleziona Reindirizza oppure POST. ID entità del provider di identità Posizione del nome univoco globale per il tuo IdP come entità SAML. Certificato di verifica Il certificato pubblico di IdP utilizzato per verificare le risposte in entrata dal provider di identità. Puoi aggiungerlo caricandolo (seleziona Carica certificato per importare il certificato da una posizione salvata) oppure copiare e incollare il testo del certificato. Suggerimento: Se scegli di copiare e incollare il testo del certificato, è necessario che il campo venga avviato con e-mail: e termina con ----END CETIFT:. - Seleziona Salvare.