> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/it/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md).

# Abilita il Single Sign-On SAML

Gli amministratori dell'account possono abilitare [l'accesso singolo SAML (SSO)](https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language) per consentire agli utenti dell'account di accedere all'account impact.com del tuo brand tramite un provider di identità (IDP) supportato o tramite un link di accesso univoco. Scegli il metodo che preferisci.

L'SSO SAML utilizza una connessione per impact.com con il tuo provider di identità. Al momento impact.com supporta i seguenti provider:

* AD FS
* Okta
* OneLogin
* Microsoft Entra ID

#### Abilita SSO SAML

{% hint style="warning" %}
**Attenzione:** Se hai già abilitato l'SSO SAML e desideri cambiare provider, avrai bisogno dell'aiuto del nostro team Technical Services. Prima di [inviare un ticket](https://impact.atlassian.net/servicedesk/customer/portal/6/group/1088), assicurati di salvare il file di metadati del tuo IDP esistente sul tuo dispositivo locale e prepara un elenco dei nomi utente che devono essere migrati.
{% endhint %}

{% stepper %}
{% step %}

#### **Passaggio 1: carica il file di metadati IDP**

Prima di iniziare, assicurati di avere a portata di mano il tuo **file di metadati IDP** in formato .XML: questo file deve essere caricato su impact.com.

1. Dalla barra di navigazione in alto, seleziona ![](/files/c0279a0e9c22a5b78cc1bbb3be84cac24b0fd825) **\[Profilo utente] → Impostazioni**.
2. Nella colonna di sinistra, sotto *Generale,* seleziona **Autenticazione utente dell'account**.
3. Accanto a *Tipo di autenticazione* voce, seleziona ![](/files/cec8fb6b06bdba97a0f302d45d30862de79a5365) **\[Casella di controllo] SAML** e usa il ![](/files/aebd8ee8eabd63cb4d9962d410d5782606978699) **\[Menu a discesa]** per selezionare il tuo provider di identità.
4. Usa il selettore file per trovare e **caricare il tuo file di metadati .XML**.
5. In fondo alla schermata, seleziona **Salva**.

<div data-with-frame="true"><figure><img src="/files/581553558a853ad08ec8044a54b0293a6fbfcbb9" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Passaggio 2: abilita l'SSO SAML per gli utenti dell'account**

Le seguenti istruzioni devono essere completate per ciascun singolo utente che utilizzerà l'SSO SAML:

1. Dalla barra di navigazione in alto, seleziona ![](/files/c0279a0e9c22a5b78cc1bbb3be84cac24b0fd825) **\[Profilo utente] → Impostazioni**.
2. Nella colonna di sinistra, vai a *Generale* e seleziona **Utenti dell'account**.
3. Passa il cursore su un utente e seleziona **\[Altro] → Modifica diritti di accesso**
4. Nel *Metodo di registrazione utente* sezione, seleziona **SAML**.
5. In fondo al pannello laterale, seleziona **Salva**.

<div data-with-frame="true"><figure><img src="/files/9ac631fab7f84e7b174dd6f634bc2f8d87791a0d" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Passaggio 3: configura l'accesso degli utenti tramite SSO SAML**

Ci sono 2 modi per consentire agli utenti di accedere a impact.com con SSO SAML:

* **Tramite il tuo provider di identità (IDP)** — Configura una connessione/connettore nel tuo IDP e usalo per autenticare gli utenti.
* **Tramite il link di accesso univoco del tuo brand** — Per gli utenti che non accedono tramite la connessione IDP.

**Opzione A: accesso tramite provider di identità**

* **OneLogin** — In OneLogin, trova la *Impact Partnership Cloud* connessione nel *catalogo app di OneLogin* e segui le istruzioni sullo schermo per abilitare e configurare l'app.
* **ADFS, Okta e Microsoft Entra ID** — Crea una nuova connessione personalizzata con questi valori esatti:

  | Campo                                              | Valore da inserire                |
  | -------------------------------------------------- | --------------------------------- |
  | URL di accesso singolo / URL di risposta / URL ACS | <https://app.impact.com/saml/SSO> |
  | URL del destinatario                               | <https://app.impact.com/saml/SSO> |
  | URL di destinazione                                | <https://app.impact.com/saml/SSO> |
  | Restrizione destinatari                            | <https://app.impact.com>          |
  | Formato Name ID                                    | EmailAddress                      |
  | Risposta                                           | Firmata                           |
  | Firma dell'asserzione                              | Firmata                           |
  | Algoritmo di firma                                 | RSA\_SHA1                         |
  | Firma del digest                                   | SHA1                              |
  | Crittografia dell'asserzione                       | Non crittografato                 |
  | Single Logout SAML                                 | Disabilitato                      |
  | AuthnContextClassRef                               | PasswordProtectedTransport        |
* **Microsoft Entra ID** — Crea una nuova connessione personalizzata con questi valori esatti:

  | Campo                                                                                                 | Valore da inserire                |
  | ----------------------------------------------------------------------------------------------------- | --------------------------------- |
  | URL di risposta (URL del servizio consumer dell'asserzione)                                           | <https://app.impact.com/saml/SSO> |
  | URL di risposta (implicitamente)                                                                      | <https://app.impact.com/saml/SSO> |
  | Identificatore (Entity ID)                                                                            | <https://app.impact.com>          |
  | Formato dell'identificatore del nome (Impostazioni avanzate → “Formato dell'identificatore del nome”) | EmailAddress                      |
  | Opzione di firma della risposta (firma della risposta SAML)                                           | Firmata                           |
  | Firma dell'asserzione SAML (opzione)                                                                  | Firmata                           |
  | Algoritmo di firma                                                                                    | RSA\_SHA1                         |
  | Algoritmo digest                                                                                      | SHA1                              |
  | Certificato di crittografia (opzionale)                                                               | Non crittografato                 |
  | URL Single Logout                                                                                     | Disabilitato                      |
  | AuthnContextClassRef predefinito (non esposto direttamente)                                           | PasswordProtectedTransport        |

I valori che inserisci devono corrispondere esattamente ai valori forniti sopra. Ad esempio, non aggiungere una barra finale a *URL di accesso singolo / URL di risposta / URL ACS* un campo come questo: `https://app.impact.com/saml/SSO`**`/`**, e non inserire più valori URL. Assicurati inoltre che l'indirizzo email dell'utente nel tuo IDP corrisponda esattamente all'indirizzo email dell'utente in impact.com.

**Opzione B: accesso tramite link brandizzato**

Se un utente non accede tramite il tuo IDP, può utilizzare un link di accesso brandizzato univoco per accedere al tuo account impact.com. Per ottenere questo link di accesso:

1. Dalla barra di navigazione in alto, seleziona ![](/files/c0279a0e9c22a5b78cc1bbb3be84cac24b0fd825) **\[Profilo utente] → Impostazioni**.
2. Nella colonna di sinistra, sotto *Branding*, seleziona **Branding accesso inserzionista**.
   * Il tuo link brandizzato sarà simile a questo: `https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t`
3. Dal *Link di accesso* campo, copia e salva il *Link di accesso* da distribuire ai membri del tuo account impact.com.

{% hint style="warning" %}
**Importante:** L'unico scopo di questo link di accesso brandizzato è consentire agli utenti di accedere direttamente a impact.com quando non utilizzano il tuo IDP. Non inserire questo link nel tuo *URL di accesso singolo / URL di risposta / URL ACS* campo.
{% endhint %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/it/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
