Documentazione
Configura OrthalonSSO e SCIM

SSO e SCIM

Configura l'accesso OIDC o SAML con dominio verificato e il provisioning Enterprise SCIM per un'organizzazione Orthalon.

Requisiti del piano: OIDC e SAML SSO richiedono Business o Enterprise. SCIM il provisioning richiede Enterprise.

Configura SSO in un'organizzazione temporanea e mantieni un account di recupero del proprietario testato finché non viene dimostrato il flusso del provider di identità.

Configura OIDC

  1. In Google, Microsoft Entra, Okta o un altro provider di identità, crea un file Applicazione web OIDC.
  2. Aggiungi l'URL di richiamata mostrato in Orthalon Amministrazione → Single Sign-On.
  3. Configurare gli ambiti di identità minimi: openid , profile e email .
  4. Copia l'URL dell'emittente/rilevamento, l'ID client e il segreto client.
  5. In Orthalon, aggiungi e verifica un dominio di posta elettronica aziendale.
  6. Scegli OIDC, inserisci i valori del provider, salva ed esegui il test in un browser privato finestra.

L'emittente deve corrispondere esattamente al provider e deve utilizzare HTTPS. Reindirizzare l'URI errori di mancata corrispondenza indicano che la richiamata del provider non corrisponde esattamente a Orthalon URL per l'ambiente corrente.

Configura SAML

  1. Crea un'applicazione SAML nel provider di identità.
  2. Copia l'URL Orthalon ACS e l'ID entità nel provider.
  3. Configura un identificatore di posta elettronica/nome che corrisponda all'email verificata dell'utente.
  4. Copia l'URL SSO del provider, l'ID entità e il certificato di firma in Orthalon.
  5. Verificare il dominio dell'organizzazione e testare sia l'accesso riuscito che quello negato.

Non abilitare l'applicazione a livello di organizzazione finché non hai testato il certificato formattazione, sincronizzazione dell'orologio, asserzioni firmate e un percorso di ripristino.

Configura SCIM

  1. Aprire Amministrazione → Single Sign-On → SCIM in un'azienda organizzazione.
  2. Genera un token SCIM e copia l'URL di base visualizzato.
  3. Nel provider di identità configurare l'URL di base e il token di connessione.
  4. Testare la connessione del provider.
  5. Assegna un piccolo gruppo, quindi verifica che gli utenti siano stati creati nella Orthalon corretta organizzazione.
  6. Rimuovere un'assegnazione di prova e verificare che il membro sia disattivato o rimosso come documentato.

Il token ha ambito a livello di organizzazione e deve essere archiviato come provider di identità segreto. I membri creati da SCIM contano come seggi. Revocare e sostituire il token, se presente è esposto.

Prova in sicurezza

Prova l'accesso con un utente assegnato, un utente non assegnato, un'e-mail esterna a dominio verificato e un utente con password esistente. Verificare l'appartenenza all'organizzazione e il comportamento di ruolo dopo ogni test. Non dare mai per scontato un fornitore di identità di successo il login garantisce automaticamente l'accesso a ogni organizzazione Orthalon.