> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/it/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md).

# Abilita l'accesso singolo SAML

Gli amministratori dell'account possono abilitare [l'accesso singolo SAML (SSO)](https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language) per consentire agli utenti dell'account di accedere all'account impact.com del vostro brand tramite un provider di identità (IDP) supportato o tramite un link di accesso univoco. Scegliete il metodo che preferite.

SAML SSO utilizza una connessione per impact.com con il vostro provider di identità. Attualmente impact.com supporta i seguenti provider:

* AD FS
* Okta
* OneLogin
* Microsoft Entra ID

#### Abilita SAML SSO

{% hint style="warning" %}
**Attenzione:** Se avete già SAML SSO abilitato e desiderate cambiare provider, avrete bisogno dell'assistenza del nostro team Technical Services. Prima di [aprire un ticket](https://impact.atlassian.net/servicedesk/customer/portal/6/group/1088)assicuratevi di salvare il file di metadati IDP esistente sul vostro dispositivo locale e preparate un elenco di nomi utente che devono essere migrati.
{% endhint %}

{% stepper %}
{% step %}

#### **Passaggio 1: carica il file di metadati IDP**

Prima di iniziare, assicuratevi di avere il vostro **file di metadati IDP** in formato .XML a portata di mano — questo file deve essere caricato su impact.com.

1. Dalla barra di navigazione superiore, seleziona ![](/files/c0279a0e9c22a5b78cc1bbb3be84cac24b0fd825) **\[Profilo utente] → Impostazioni**.
2. Nella colonna di sinistra, sotto *Generale,* seleziona **Autenticazione dell'utente dell'account**.
3. Accanto a *Tipo di autenticazione* voce, seleziona ![](/files/cec8fb6b06bdba97a0f302d45d30862de79a5365) **\[Casella di controllo] SAML** e usa il ![](/files/aebd8ee8eabd63cb4d9962d410d5782606978699) **\[Menu a discesa]** per selezionare il vostro provider di identità.
4. Usa il selettore di file per trovare e **caricare il tuo file di metadati .XML**.
5. In fondo allo schermo, seleziona **Salva**.

<div data-with-frame="true"><figure><img src="/files/581553558a853ad08ec8044a54b0293a6fbfcbb9" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Passaggio 2: abilita SAML SSO per gli utenti dell'account**

Le seguenti istruzioni devono essere completate per ciascun utente che utilizzerà SAML SSO:

1. Dalla barra di navigazione superiore, seleziona ![](/files/c0279a0e9c22a5b78cc1bbb3be84cac24b0fd825) **\[Profilo utente] → Impostazioni**.
2. Nella colonna di sinistra, vai a *Generale* e seleziona **Utenti dell'account**.
3. Passa il cursore su un utente e seleziona **\[Altro] → Modifica diritti di accesso**
4. Nella *Metodo di registrazione utente* sezione, seleziona **SAML**.
5. Nella parte inferiore del pannello a comparsa, seleziona **Salva**.

<div data-with-frame="true"><figure><img src="/files/9ac631fab7f84e7b174dd6f634bc2f8d87791a0d" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Passaggio 3: configura l'accesso degli utenti tramite SAML SSO**

Esistono 2 modi per gli utenti di accedere a impact.com con SAML SSO:

* **Tramite il vostro provider di identità (IDP)** — Configura una connessione/connettore nel tuo IDP e usalo per autenticare gli utenti.
* **Tramite il link di accesso univoco del vostro brand** — Per gli utenti che non accedono tramite la connessione IDP.

**Opzione A: accesso tramite provider di identità**

* **OneLogin** — In OneLogin, trova la *Impact Partnership Cloud* connessione nel *catalogo app di OneLogin* e segui le istruzioni a schermo per abilitare e configurare l'app.
* **ADFS, Okta e Microsoft Entra ID** — Crea una nuova connessione personalizzata con questi valori esatti:

  | Campo                                             | Valore da inserire                |
  | ------------------------------------------------- | --------------------------------- |
  | URL di Single Sign-On / URL di risposta / URL ACS | <https://app.impact.com/saml/SSO> |
  | URL destinatario                                  | <https://app.impact.com/saml/SSO> |
  | URL di destinazione                               | <https://app.impact.com/saml/SSO> |
  | Restrizione audience                              | <https://app.impact.com>          |
  | Formato Name ID                                   | EmailAddress                      |
  | Risposta                                          | Firmato                           |
  | Firma dell'asserzione                             | Firmato                           |
  | Algoritmo di firma                                | RSA\_SHA1                         |
  | Firma digest                                      | SHA1                              |
  | Cifratura dell'asserzione                         | Non crittografato                 |
  | Single Logout SAML                                | Disattivato                       |
  | AuthnContextClassRef                              | PasswordProtectedTransport        |
* **Microsoft Entra ID** — Crea una nuova connessione personalizzata con questi valori esatti:

  | Campo                                                                                       | Valore da inserire                |
  | ------------------------------------------------------------------------------------------- | --------------------------------- |
  | URL di risposta (URL del servizio consumer di asserzioni)                                   | <https://app.impact.com/saml/SSO> |
  | URL di risposta (implicitamente)                                                            | <https://app.impact.com/saml/SSO> |
  | Identificatore (Entity ID)                                                                  | <https://app.impact.com>          |
  | Formato identificatore del nome (Impostazioni avanzate → “Formato identificatore del nome”) | EmailAddress                      |
  | Opzione di firma della risposta (firma della risposta SAML)                                 | Firmato                           |
  | Firma l'asserzione SAML (opzione)                                                           | Firmato                           |
  | Algoritmo di firma                                                                          | RSA\_SHA1                         |
  | Algoritmo digest                                                                            | SHA1                              |
  | Certificato di crittografia (opzionale)                                                     | Non crittografato                 |
  | URL di Single Logout                                                                        | Disattivato                       |
  | AuthnContextClassRef predefinito (non esposto direttamente)                                 | PasswordProtectedTransport        |

I valori inseriti devono corrispondere esattamente ai valori forniti sopra. Ad esempio, non aggiungete una barra finale al *URL di Single Sign-On / URL di risposta / URL ACS* campo in questo modo: `https://app.impact.com/saml/SSO`**`/`**, e non inserite più valori URL. Assicuratevi inoltre che l'indirizzo email dell'utente nel vostro IDP corrisponda esattamente all'indirizzo email dell'utente in impact.com.

**Opzione B: accesso tramite link brandizzato**

Se un utente non accede tramite il vostro IDP, può usare un link di accesso brandizzato univoco per accedere al vostro account impact.com. Per ottenere questo link di accesso:

1. Dalla barra di navigazione superiore, seleziona ![](/files/c0279a0e9c22a5b78cc1bbb3be84cac24b0fd825) **\[Profilo utente] → Impostazioni**.
2. Nella colonna di sinistra, sotto *Branding*, seleziona **Branding accesso inserzionista**.
   * Il vostro link brandizzato sarà simile a questo: `https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t`
3. Dal *campo Link di accesso, copia e salva il* per distribuirlo ai membri del vostro account impact.com. *campo Link di accesso, copia e salva il* al vostro account impact.com.

{% hint style="warning" %}
**Importante:** L'unico scopo di questo link di accesso brandizzato è consentire agli utenti di accedere direttamente a impact.com quando non utilizzano il vostro IDP. Non inserite questo link nel vostro *URL di Single Sign-On / URL di risposta / URL ACS* campo.
{% endhint %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/it/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
