Abilita il single sign-on SAML
Gli amministratori dell'account possono abilitare l'accesso singolo SAML (SSO) per consentire agli utenti dell'account di accedere all'account impact.com del tuo brand tramite un provider di identità (IDP) supportato o tramite un link di accesso univoco. Scegli il metodo che preferisci.
L'SSO SAML utilizza una connessione per impact.com con il tuo provider di identità. Al momento impact.com supporta i seguenti provider:
AD FS
Okta
OneLogin
Microsoft Entra ID
Abilita SSO SAML
Attenzione: Se hai già abilitato l'SSO SAML e desideri cambiare provider, avrai bisogno dell'aiuto del nostro team Technical Services. Prima di inviare un ticket, assicurati di salvare il file di metadati del tuo IDP esistente sul tuo dispositivo locale e prepara un elenco dei nomi utente che devono essere migrati.
Passaggio 1: carica il file di metadati IDP
Prima di iniziare, assicurati di avere a portata di mano il tuo file di metadati IDP in formato .XML: questo file deve essere caricato su impact.com.
Dalla barra di navigazione in alto, seleziona
[Profilo utente] → Impostazioni.
Nella colonna di sinistra, sotto Generale, seleziona Autenticazione utente dell'account.
Accanto a Tipo di autenticazione voce, seleziona
[Casella di controllo] SAML e usa il
[Menu a discesa] per selezionare il tuo provider di identità.
Usa il selettore file per trovare e caricare il tuo file di metadati .XML.
In fondo alla schermata, seleziona Salva.

Passaggio 2: abilita l'SSO SAML per gli utenti dell'account
Le seguenti istruzioni devono essere completate per ciascun singolo utente che utilizzerà l'SSO SAML:
Dalla barra di navigazione in alto, seleziona
[Profilo utente] → Impostazioni.
Nella colonna di sinistra, vai a Generale e seleziona Utenti dell'account.
Passa il cursore su un utente e seleziona [Altro] → Modifica diritti di accesso
Nel Metodo di registrazione utente sezione, seleziona SAML.
In fondo al pannello laterale, seleziona Salva.

Passaggio 3: configura l'accesso degli utenti tramite SSO SAML
Ci sono 2 modi per consentire agli utenti di accedere a impact.com con SSO SAML:
Tramite il tuo provider di identità (IDP) — Configura una connessione/connettore nel tuo IDP e usalo per autenticare gli utenti.
Tramite il link di accesso univoco del tuo brand — Per gli utenti che non accedono tramite la connessione IDP.
Opzione A: accesso tramite provider di identità
OneLogin — In OneLogin, trova la Impact Partnership Cloud connessione nel catalogo app di OneLogin e segui le istruzioni sullo schermo per abilitare e configurare l'app.
ADFS, Okta e Microsoft Entra ID — Crea una nuova connessione personalizzata con questi valori esatti:
CampoValore da inserireURL di accesso singolo / URL di risposta / URL ACS
https://app.impact.com/saml/SSO
URL del destinatario
https://app.impact.com/saml/SSO
URL di destinazione
https://app.impact.com/saml/SSO
Restrizione destinatari
https://app.impact.com
Formato Name ID
EmailAddress
Risposta
Firmata
Firma dell'asserzione
Firmata
Algoritmo di firma
RSA_SHA1
Firma del digest
SHA1
Crittografia dell'asserzione
Non crittografato
Single Logout SAML
Disabilitato
AuthnContextClassRef
PasswordProtectedTransport
Microsoft Entra ID — Crea una nuova connessione personalizzata con questi valori esatti:
CampoValore da inserireURL di risposta (URL del servizio consumer dell'asserzione)
https://app.impact.com/saml/SSO
URL di risposta (implicitamente)
https://app.impact.com/saml/SSO
Identificatore (Entity ID)
https://app.impact.com
Formato dell'identificatore del nome (Impostazioni avanzate → “Formato dell'identificatore del nome”)
EmailAddress
Opzione di firma della risposta (firma della risposta SAML)
Firmata
Firma dell'asserzione SAML (opzione)
Firmata
Algoritmo di firma
RSA_SHA1
Algoritmo digest
SHA1
Certificato di crittografia (opzionale)
Non crittografato
URL Single Logout
Disabilitato
AuthnContextClassRef predefinito (non esposto direttamente)
PasswordProtectedTransport
I valori che inserisci devono corrispondere esattamente ai valori forniti sopra. Ad esempio, non aggiungere una barra finale a URL di accesso singolo / URL di risposta / URL ACS un campo come questo: https://app.impact.com/saml/SSO/, e non inserire più valori URL. Assicurati inoltre che l'indirizzo email dell'utente nel tuo IDP corrisponda esattamente all'indirizzo email dell'utente in impact.com.
Opzione B: accesso tramite link brandizzato
Se un utente non accede tramite il tuo IDP, può utilizzare un link di accesso brandizzato univoco per accedere al tuo account impact.com. Per ottenere questo link di accesso:
Dalla barra di navigazione in alto, seleziona
[Profilo utente] → Impostazioni.
Nella colonna di sinistra, sotto Branding, seleziona Branding accesso inserzionista.
Il tuo link brandizzato sarà simile a questo:
https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t
Dal Link di accesso campo, copia e salva il Link di accesso da distribuire ai membri del tuo account impact.com.
Importante: L'unico scopo di questo link di accesso brandizzato è consentire agli utenti di accedere direttamente a impact.com quando non utilizzano il tuo IDP. Non inserire questo link nel tuo URL di accesso singolo / URL di risposta / URL ACS campo.
Ultimo aggiornamento
È stato utile?

