I team IT devono proteggere l'accesso a tutti gli utenti, dispositivi e sedi, senza rallentare nessuno. Microsoft Entra ID (in precedenza Azure AD) funge da livello di identità fondamentale per molte aziende; consente di configurare l'accesso Single Sign-On con Microsoft Entra ID a Microsoft 365 e a numerose app SaaS. Tuttavia, gestisce solo l'autenticazione autonomamente.
Sebbene il portale di amministrazione Entra possa sembrare complesso e opprimente, soprattutto per i team più piccoli, Scalefusion OneIdP semplifica la configurazione e la gestione degli utenti.

Integrandosi con Entra ID, Scalefusion aggiunge il livello mancante: accesso contestuale che considera lo stato del dispositivo, la versione del sistema operativo, la posizione e i modelli di utilizzo.
Prima che inizi
Assicurati di aver controllato i seguenti elementi essenziali:
- Accesso amministratore: Hai accesso come amministratore sia alla Scalefusion Dashboard che al Microsoft Entra Admin Center.
- Dominio verificato: Il dominio personalizzato deve essere verificato in OneIdP.
- Gestione degli utenti: Gli utenti di quel dominio dovrebbero essere aggiunti a Scalefusion e assegnati a OneIdP.
- Registrazione del dispositivo: I dispositivi vengono registrati e gestiti tramite Scalefusion.
Configurare l'accesso singolo (SSO) con Microsoft Entra ID
Preferisci una guida scritta? La nostra guida all'installazione ti guiderà passo passo, in modo chiaro e semplice.
Per creare la configurazione SSO in Scalefusion
- Accedi a Scalefusion, vai su OneIdP > Configurazione SSO e fai clic su Nuova configurazione SSO per aprire la finestra di configurazione.

2. Selezionare Entra: nella finestra pop-up, scegliere Entra e fare clic su Configura.

3. Si apre la procedura guidata di configurazione SSO nel pannello di sinistra. Compilare tutte le schede di configurazione.

a. Nozioni di base sull'applicazione: definire le regole di accesso in base all'utente, al dispositivo e all'URL di accesso.
b. Gestione dell'ambito SSO:
- Imposta regole SAML e di disconnessione per consentire l'accesso a tutti gli utenti importati o solo a quelli assegnati.
- Definisci il deprovisioning per terminare automaticamente le sessioni in caso di assegnazione, annullamento dell'assegnazione o rimozione dell'SSO.

c. Autorizzazioni: Concedi l'accesso amministrativo di Azure in modo che OneIdP possa autenticare gli utenti e applicare SSO.

Dopo aver concesso le autorizzazioni, tornerai alla Dashboard di Scalefusion con i segni di spunta verdi che indicano l'operazione riuscita.

d. Accesso condizionale: controlla l'accesso consentendo solo i dispositivi gestiti o la verifica OTP, limitando i browser in base al tipo e alla versione ed esentando utenti specifici tramite e-mail dai controlli dei dispositivi.

e. Messaggi utente: personalizza ciò che gli utenti vedono se l'accesso è bloccato.

Una volta aggiunti tutti i dettagli, fare clic su Avanti.
3. La configurazione viene visualizzata come una scheda denominata nella pagina Configurazione SSO.

Cosa ottiene l'utente:
➡ L'utente tenta di accedere a un'app dal proprio dispositivo.
➡ OneIdP controlla il dispositivo, il browser e le regole di accesso impostate nella configurazione Single Sign-On.
➡ L'utente immette le credenziali Microsoft Entra nella schermata di accesso OneIdP (nessuna interfaccia utente Entra separata).
➡ Microsoft Entra verifica le credenziali e invia un token sicuro a OneIdP.
➡ OneIdP valuta le regole, le condizioni e le eccezioni della sessione prima di approvare l'accesso.
➡ L'utente ottiene un accesso semplice e sicuro a tutte le app consentite tramite Single Sign-On.
➡ OneIdP applica criteri di sessione come la disconnessione automatica o la riautenticazione, se necessario.

Vantaggi dell'integrazione di SSO con Microsoft Entra ID
OneIdP Migliora il Single Sign-On di Microsoft Entra aggiungendo una sicurezza incentrata sul dispositivo, di cui Entra è sprovvisto. Garantisce la conformità dei dispositivi in tempo reale, bloccando i dispositivi con rooting, jailbreak o non gestiti prima di concedere l'accesso. Questo colma le lacune di sicurezza che vanno oltre i controlli di identità standard. Migliora la sicurezza aggiungendo restrizioni per il browser, garantendo l'accesso solo da browser affidabili e aggiornati, per un'esperienza di accesso più sicura e controllata.
Il portale utente centralizzato di Scalefusion OneIdP consente ai dipendenti di accedere a tutte le app integrate in Entra con un'unica operazione, riducendo l'affaticamento da password e semplificando i flussi di lavoro. Estende l'accesso condizionale valutando il sistema operativo del dispositivo, l'IP, la posizione, l'MFA e altri segnali in tempo reale, raggruppando dinamicamente utenti e gruppi per policy precise e basate sul contesto.
Verificando continuamente identità, dispositivo, browser e contesto, OneIdP offre un modello di accesso adattivo a fiducia zero che rafforza la sicurezza migliorando al contempo l'esperienza utente, rendendolo un aggiornamento intelligente a Microsoft Entra singolo firmare (SSSO) .
DOMANDE FREQUENTI
1. Che cos'è Microsoft Entra ID e come abilita l'SSO?
Microsoft Entra ID è una soluzione cloud per la gestione delle identità e degli accessi (IAM) che consente l'accesso Single Sign-On (SSO) sicuro per le applicazioni aziendali. Funge da provider di identità (IdP), consentendo agli utenti di effettuare l'accesso una sola volta e di accedere a più app tramite configurazione SAML di base, OIDC o OAuth, semplificando l'autenticazione SSO e applicando al contempo le policy di sicurezza.
2. Qual è la differenza tra Azure AD e Microsoft Entra ID?
Microsoft Entra ID è il nuovo nome di Azure Active Directory, che riflette la sua evoluzione oltre i semplici servizi di Azure. Ora include identità per i carichi di lavoro, identità decentralizzate e soluzioni CIAM, offrendo funzionalità più ampie di gestione delle identità e degli accessi (IAM), pur mantenendo tutte le funzionalità di Azure AD.
3. Quali protocolli di autenticazione (SAML, OIDC, OAuth) supporta Entra ID?
Microsoft Entra ID supporta:
- SAML 2.0 (per SSO delle applicazioni aziendali).
- OpenID Connect (OIDC) (per app web/mobili moderne).
- OAuth 2.0 (per l'accesso API e autorizzazioni delegate).
Ciò garantisce la compatibilità con app SaaS, app personalizzate e servizi cloud.
4. Posso abilitare criteri di accesso condizionale con Entra ID SSO?
Sì, le policy di accesso condizionale di Entra ID applicano regole di sicurezza come l'autenticazione a più fattori (MFA), i controlli di conformità dei dispositivi e le restrizioni basate sulla posizione. Gli amministratori possono richiedere l'autenticazione basata sul rischio, garantendo che solo utenti e dispositivi affidabili accedano alle app abilitate per SSO, riducendo così le violazioni.
5. Come posso applicare l'MFA con Microsoft Entra ID SSO?
Per applicare l'MFA nell'ID Entra:
- Accedere al Centro di amministrazione di Microsoft Entra.
- Vai a Sicurezza > Accesso condizionale.
- Creare una policy che richieda l'autenticazione MFA per app/utenti specifici.
I metodi supportati includono SMS, Microsoft Authenticator e chiavi di sicurezza FIDO2, rafforzando la sicurezza SSO.
Queste risposte sono ottimizzate per parole chiave ad alto volume di ricerca come "Configurazione SSO", "Applicazione MFA" e "SAML vs. OAuth", mantenendole concise e informative. Fatemi sapere se avete bisogno di perfezionamenti!


