Come configurare Single Sign-On per Microsoft Entra ID  

Pubblicato il 6 Giugno 2025 by Snigdha Keskar in OneIdP

I team IT devono proteggere l'accesso a tutti gli utenti, dispositivi e sedi, senza rallentare nessuno. Microsoft Entra ID (in precedenza Azure AD) funge da livello di identità fondamentale per molte aziende; consente di configurare l'accesso Single Sign-On con Microsoft Entra ID a Microsoft 365 e a numerose app SaaS. Tuttavia, gestisce solo l'autenticazione autonomamente.

Sebbene il portale di amministrazione Entra possa sembrare complesso e opprimente, soprattutto per i team più piccoli, Scalefusion OneIdP semplifica la configurazione e la gestione degli utenti.

SSO con ID Microsoft Entra

Integrandosi con Entra ID, Scalefusion aggiunge il livello mancante: accesso contestuale che considera lo stato del dispositivo, la versione del sistema operativo, la posizione e i modelli di utilizzo.

Prima che inizi

Assicurati di aver controllato i seguenti elementi essenziali:

  • Accesso amministratore: Hai accesso come amministratore sia alla Scalefusion Dashboard che al Microsoft Entra Admin Center. 
  • Dominio verificato: Il dominio personalizzato deve essere verificato in OneIdP.
  • Gestione degli utenti: Gli utenti di quel dominio dovrebbero essere aggiunti a Scalefusion e assegnati a OneIdP.
  • Registrazione del dispositivo: I dispositivi vengono registrati e gestiti tramite Scalefusion.

Configurare l'accesso singolo (SSO) con Microsoft Entra ID

Preferisci una guida scritta? La nostra guida all'installazione ti guiderà passo passo, in modo chiaro e semplice.

Per creare la configurazione SSO in Scalefusion

  1. Accedi a Scalefusion, vai su OneIdP > Configurazione SSO e fai clic su Nuova configurazione SSO per aprire la finestra di configurazione.
Entra SSO: Configurazione SSO

2. Selezionare Entra: nella finestra pop-up, scegliere Entra e fare clic su Configura.

Entra SSO: Configurazione

3. Si apre la procedura guidata di configurazione SSO nel pannello di sinistra. Compilare tutte le schede di configurazione.

Entra SSO: Configurazione SSO

a. Nozioni di base sull'applicazione: definire le regole di accesso in base all'utente, al dispositivo e all'URL di accesso.

b. Gestione dell'ambito SSO: 

  • Imposta regole SAML e di disconnessione per consentire l'accesso a tutti gli utenti importati o solo a quelli assegnati.
  • Definisci il deprovisioning per terminare automaticamente le sessioni in caso di assegnazione, annullamento dell'assegnazione o rimozione dell'SSO.
Entra SSO : Assegnazione utente

c. Autorizzazioni: Concedi l'accesso amministrativo di Azure in modo che OneIdP possa autenticare gli utenti e applicare SSO.

Entra SSO: Autorizzazioni app

Dopo aver concesso le autorizzazioni, tornerai alla Dashboard di Scalefusion con i segni di spunta verdi che indicano l'operazione riuscita.

Entra SSO: Accesso condizionale

d. Accesso condizionale: controlla l'accesso consentendo solo i dispositivi gestiti o la verifica OTP, limitando i browser in base al tipo e alla versione ed esentando utenti specifici tramite e-mail dai controlli dei dispositivi.

configurare l'accesso singolo

e. Messaggi utente: personalizza ciò che gli utenti vedono se l'accesso è bloccato.

Entra SSO: messaggi utente

Una volta aggiunti tutti i dettagli, fare clic su Avanti.

3. La configurazione viene visualizzata come una scheda denominata nella pagina Configurazione SSO.

Entra SSO: pagina di configurazione SSO

Cosa ottiene l'utente:

➡ L'utente tenta di accedere a un'app dal proprio dispositivo.
➡ OneIdP controlla il dispositivo, il browser e le regole di accesso impostate nella configurazione Single Sign-On.
➡ L'utente immette le credenziali Microsoft Entra nella schermata di accesso OneIdP (nessuna interfaccia utente Entra separata).
➡ Microsoft Entra verifica le credenziali e invia un token sicuro a OneIdP.
➡ OneIdP valuta le regole, le condizioni e le eccezioni della sessione prima di approvare l'accesso.
➡ L'utente ottiene un accesso semplice e sicuro a tutte le app consentite tramite Single Sign-On.
➡ OneIdP applica criteri di sessione come la disconnessione automatica o la riautenticazione, se necessario.

Entra SSO: Workflow

Vantaggi dell'integrazione di SSO con Microsoft Entra ID

OneIdP Migliora il Single Sign-On di Microsoft Entra aggiungendo una sicurezza incentrata sul dispositivo, di cui Entra è sprovvisto. Garantisce la conformità dei dispositivi in tempo reale, bloccando i dispositivi con rooting, jailbreak o non gestiti prima di concedere l'accesso. Questo colma le lacune di sicurezza che vanno oltre i controlli di identità standard. Migliora la sicurezza aggiungendo restrizioni per il browser, garantendo l'accesso solo da browser affidabili e aggiornati, per un'esperienza di accesso più sicura e controllata.

Il portale utente centralizzato di Scalefusion OneIdP consente ai dipendenti di accedere a tutte le app integrate in Entra con un'unica operazione, riducendo l'affaticamento da password e semplificando i flussi di lavoro. Estende l'accesso condizionale valutando il sistema operativo del dispositivo, l'IP, la posizione, l'MFA e altri segnali in tempo reale, raggruppando dinamicamente utenti e gruppi per policy precise e basate sul contesto.

Verificando continuamente identità, dispositivo, browser e contesto, OneIdP offre un modello di accesso adattivo a fiducia zero che rafforza la sicurezza migliorando al contempo l'esperienza utente, rendendolo un aggiornamento intelligente a Microsoft Entra singolo firmare (SSSO) .

DOMANDE FREQUENTI

1. Che cos'è Microsoft Entra ID e come abilita l'SSO?

Microsoft Entra ID è una soluzione cloud per la gestione delle identità e degli accessi (IAM) che consente l'accesso Single Sign-On (SSO) sicuro per le applicazioni aziendali. Funge da provider di identità (IdP), consentendo agli utenti di effettuare l'accesso una sola volta e di accedere a più app tramite configurazione SAML di base, OIDC o OAuth, semplificando l'autenticazione SSO e applicando al contempo le policy di sicurezza.

2. Qual è la differenza tra Azure AD e Microsoft Entra ID?

Microsoft Entra ID è il nuovo nome di Azure Active Directory, che riflette la sua evoluzione oltre i semplici servizi di Azure. Ora include identità per i carichi di lavoro, identità decentralizzate e soluzioni CIAM, offrendo funzionalità più ampie di gestione delle identità e degli accessi (IAM), pur mantenendo tutte le funzionalità di Azure AD.

3. Quali protocolli di autenticazione (SAML, OIDC, OAuth) supporta Entra ID?

Microsoft Entra ID supporta:

  • SAML 2.0 (per SSO delle applicazioni aziendali).
  • OpenID Connect (OIDC) (per app web/mobili moderne).
  • OAuth 2.0 (per l'accesso API e autorizzazioni delegate).

Ciò garantisce la compatibilità con app SaaS, app personalizzate e servizi cloud.

4. Posso abilitare criteri di accesso condizionale con Entra ID SSO?

Sì, le policy di accesso condizionale di Entra ID applicano regole di sicurezza come l'autenticazione a più fattori (MFA), i controlli di conformità dei dispositivi e le restrizioni basate sulla posizione. Gli amministratori possono richiedere l'autenticazione basata sul rischio, garantendo che solo utenti e dispositivi affidabili accedano alle app abilitate per SSO, riducendo così le violazioni.

5. Come posso applicare l'MFA con Microsoft Entra ID SSO?

Per applicare l'MFA nell'ID Entra:

  • Accedere al Centro di amministrazione di Microsoft Entra.
  • Vai a Sicurezza > Accesso condizionale.
  • Creare una policy che richieda l'autenticazione MFA per app/utenti specifici.

I metodi supportati includono SMS, Microsoft Authenticator e chiavi di sicurezza FIDO2, rafforzando la sicurezza SSO.
Queste risposte sono ottimizzate per parole chiave ad alto volume di ricerca come "Configurazione SSO", "Applicazione MFA" e "SAML vs. OAuth", mantenendole concise e informative. Fatemi sapere se avete bisogno di perfezionamenti!

Snigdha Keskar
Snigdha Keskar
Snigdha Keskar è Content Lead presso Scalefusion, specializzata in marketing di brand e contenuti. Con un background diversificato in vari settori, eccelle nel creare narrazioni avvincenti che risuonano con il pubblico.

Altro dal blog

Casi d'uso di IAM: Risolvere le problematiche di identità e accesso in...

La gestione delle identità e degli accessi (IAM) si è evoluta da funzione IT di back-end a strategia aziendale fondamentale. Come SaaS...

SSO vs. MFA: le principali differenze spiegate

Sia l'SSO che l'MFA sono metodi di sicurezza dell'identità, ma risolvono problemi di accesso diversi. L'accesso Single Sign-On consente agli utenti di accedere...

Gestione delle identità nel cloud: cos'è e come funziona...

Man mano che le aziende crescono e si spostano sempre più verso strutture basate sul cloud, aumenta la necessità di gestire le identità per garantire l'efficienza operativa e...