Indietro

Come configurare il provider SAML con Microsoft Azure

Scopri come scaricare il file di metadati di Microsoft Azure per attivare Single Sign-On (SSO)

Nel portale di Azure

1. Fare clic su Applicazioni aziendali

Microsoft


2. Fare clic su Nuova applicazione

Senza titolo (6)-2

3. Clicca su Crea la tua applicazione

4. Compila il nome dell'input con Factorial SAML e seleziona Integra qualsiasi altra applicazione che non trovi nella galleria (Non nella galleria).

Senza titolo (7)

5. Vai a Single sign-on

6. Creare un provider SAML

Senza titolo (8)

7. Aggiornare i campi di configurazione in base a quanto segue:

**Identificatore (Entità ID)**: 
urn:amazon:cognito:sp:eu-central-1_Y8iEmyaEp

**Rispondere URL (Asserzione Consumatore Servizio URL)**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/idpresponse

**Cartello SU URL (Ricordare A aggiornamento tuo [Nomedell'azienda]:
https://factorial-production.auth.eu-central-1.amazoncognito.com/oauth2/authorize?identity_provider=**CompanyName**&redirect_uri=https://api.factorialhr.com/cognito/oauth&response_type=CODE&client_id=53avjrh4f9bre669tbhbeo03gn&scope=email%20openid%20profile%20aws.cognito.signin.user.admin

**Esci URL**:
https://factorial-production.auth.eu-central-1.amazoncognito.com/saml2/logout

**Utente Attributi e Affermazioni**
nomedibattesimo nomeutente
cognome cognomeutente
nome nomevisualizzatoutente
indirizzoe-mail utente.nomeprincipaleutente
Unico Utente Identificatore utente.nomeprincipaleutente


8. Scaricare il file XML dei metadati della federazione dal terzo passaggio e tenerlo a portata di mano per i passaggi successivi


Senza titolo (10)

9. Vai a Utenti e gruppi all'interno dell'applicazione Azure

10. Fare clic su Aggiungi utente/gruppo e Aggiungi utenti o gruppi selezionati .

Questi saranno gli utenti che potranno accedere tramite SAML SSO.


In Factorial

  1. Nella barra laterale, vai su Impostazioni
  2. In Generale, clicca su Dettagli Azienda
  3. Scorri verso il basso fino a trovare Single Sign On (SSO)
  4. Fare clic su Imposta SAML SSO
  5. Aggiungi il dominio della tua azienda: aggiungi solo il dominio, ad esempio, con hello@factorialhr.com dovresti includere solo factorialhr.com. Se la tua azienda ha più domini, aggiungili anche qui.
  6. Fare clic su Passaggio successivo
  7. Abilita Microsoft
  8. Trascina e rilascia (o seleziona sul tuo computer) il file XML dei metadati della federazione scaricato
  9. Fare clic su Salva configurazione

Qui puoi trovare il nome dell'azienda associato alla configurazione SAML nel portale di Azure.

Senza titolo (13) copia

Come funziona la disattivazione dell'utente con il connettore?

Quando un utente viene disattivato in Factorial (FHR), il connettore non rimuove o disabilita automaticamente l'utente in Azure o in altri provider SAML. Factorial non gestisce il provisioning o il deprovisioning automatico.

Ciò significa:

  • Quando crei un utente in Factorial , devi anche crearlo nel tuo provider SAML.
  • Quando un utente abbandona Factorial , è necessario disattivarlo manualmente sia in Factorial che nel provider SAML.
  • Il comportamento del connettore in merito alla rimozione o alla disabilitazione dell'utente non può essere controllato da Factorial .

In questo modo avrai il controllo completo sull'accesso degli utenti nei vari sistemi.

Questo articolo è stato utile?

Give feedback about this article

Non trovi quello che stai cercando?

Il nostro team di assistenza clienti è qui per te.

Contattaci

Knowledge Base Software powered by Helpjuice