Il presente documento descrive le caratteristiche principali del meccanismo di autenticazione mediante
Single Sign On.
creare una Enterpise Application in grado di interfacciarsi con Workeeng service provider mediante protocollo SAML \ SAML2
https://portal.azure.com/
Aprire il menu laterale e visualizzare tutte le applicazioni
Impostare l'applicazione come in figura di seguito riportata:
L’applicazione è stata creata. Procedere con la definizione dei parametri Single Sign On
Selezionare il metodo di integrazione: SAML
Di seguito le specifiche di integrazione come prima cosa andremo a configurare i parametri di set-up di Workhera (punto 4).
La Basic SAML Configuration si baserà su parametri fissi forniti da fabbricadigitale
I parametri di seguito riportati saranno comunicati dai nostri operatori durante le attività di delivery della feature.
Accedere alla definizione dei parametri dell’APP (punto 7) e selezionare “User Attributes & Claims”.
Di seguito sono elencati gli attributi già previsti; E' comunque possibile definire nuovi parametri mediante tasto “Add new claim”
In questo esempio andremo a definire un nuovo attributo chiamato “Department” la cui sorgente sarà il campo Active Directory “user.department”
La sezione evidenziata nella figura sotto indica una URL (App Federation Metadata Url) che viene generata in automatico dall’ambiente Azure AD.
IMPORTANTE!
Al fine di completare il processo di integrazione SSO, fabbricadigitale dovrà essere a conoscenza della "App Federation Metadata Url"
Nell’esempio sotto riportato andremo a creare un gruppo di utenti.
Tutti gli utenti membri ti tale gruppo potranno sfruttare il meccanismo di Single Sign On implementato in Workhera
Nel passaggio successivo sarà possibile inserire gli utenti appartenenti al gruppo "Workhera".