Accesso Unico (SSO) - Informazioni sulle Applicazioni
Abilitare il Single Sign-On (SSO)
Per abilitare il single sign-on (SSO), segui questi passaggi:
- Trova l'interruttore SSO attiva/disattiva nella parte inferiore della pagina Pubblica della tua partita.
- Imposta l'interruttore su abilita SSO per la partita.
Opzioni di configurazione SSO
Quando abiliti il SSO, hai tre possibili opzioni di configurazione:
1. Utilizza la Configurazione SSO Ereditata
Se abiliti il SSO ma non lo configuri manualmente all'interno dell'app e selezioni "Usa Configurazione Area di Lavoro o Utente":
- Il sistema utilizzerà la configurazione SSO definita a livello di area di lavoro.
- Se non c'è configurazione disponibile a livello di area di lavoro, verrà utilizzata la configurazione a livello utente.
Questo ti permette di gestire centralmente le impostazioni del SSO senza doverle configurare separatamente per ogni partita.
✅ Consigliato se vuoi applicare la stessa configurazione SSO su più giochi.2. Configura SSO basato su SAML
Se scegli di configurare manualmente il SAML, segui questi passaggi:
Dettagli del Service Provider (Drimify li fornisce)
- ID entità del service provider – Identificatore univoco per la tua partita come service provider.
- URL Assertion Consumer Service (ACS) – URL dove l'IdP invia le asserzioni SAML.
- URL Single Logout Service (SLS) – URL usato per gestire le richieste di single logout dall'IdP.
Dettagli del Identity Provider (Devi raccoglierli dal tuo IdP)
- ID entità del Identity Provider (Issuer URL) – ad es.,
https://idp.example.com/ - URL del servizio Single Sign-On – ad es.,
https://idp.example.com/sso/saml - URL del servizio Single Logout – ad es.,
https://idp.example.com/slo/saml - Certificato X.509 – Necessario per verificare e proteggere la comunicazione.
- Certificato X.509 di cifratura (Opzionale) – Per criptare le asserzioni SAML.
Configurazione Metodo di Autenticazione (Opzionale)
Quando configuri il Single Sign-On (SSO) nel tuo account Drimify, puoi definire il metodo di autenticazione (authenticationMethod), che specifica come gli utenti si autenticano con il Fornitore di Identità (IdP). Questa impostazione ti consente di imporre un particolare livello di autenticazione, assicurandoti la conformità con le politiche di sicurezza della tua organizzazione.
Puoi scegliere tra i seguenti metodi di autenticazione:
- Disabilita opzione – Rimuove questa impostazione dalla configurazione SSO, impedendo che venga imposto un metodo di autenticazione specifico.
- Nessuno (Permetti all'IdP di decidere) – Nessun metodo di autenticazione specifico è imposto; l'IdP determina il meccanismo di autenticazione.
- Autenticazione con password – Nome utente standard e autenticazione con password.
- Trasporto Protetto con Password – Autenticazione con password su un livello di trasporto protetto (es. TLS).
- Autenticazione con Certificato X.509 – Autenticazione usando un certificato X.509.
- Autenticazione PKI – Autenticazione basata su Public Key Infrastructure (PKI).
- Autenticazione Kerberos – Autenticazione tramite un ticket Kerberos.
- Autenticazione con Smartcard – Login usando una smartcard.
- Autenticazione Smartcard PKI – Autenticazione tramite smartcard con PKI.
- Token Sincrono Temporale – Password monouso (OTP) generata tramite token sincroni temporali.
- Autenticazione Mobile a Fattore Unico / Doppio – Autenticazione tramite un dispositivo mobile, sia con un unico che con doppio fattore.
- Autenticazione Indirizzo IP – Autentica gli utenti in base al loro indirizzo IP.
- Indirizzo IP con Password – Richiede sia l'autenticazione basata su IP che una password.
- Autenticazione Sessione Precedente – Riutilizza una sessione precedentemente autenticata.
- Autenticazione Non Specificata – Nessun metodo di autenticazione specifico è definito.
Per configurare questo nel tuo modulo, seleziona semplicemente il metodo desiderato dal menu a tendina. Se nessun metodo è esplicitamente impostato, l'IdP determinerà il tipo di autenticazione.
3. Configura SSO Basato su OAuth
In alternativa, puoi utilizzare OAuth invece di SAML per l'autenticazione.
Opzioni fornitore OAuth
Puoi selezionare una delle seguenti opzioni:
- Keycloak
- Custom
Se utilizzi Keycloak, avrai bisogno di:
- Client ID
- Client Secret
- URL del Server Keycloak
- Realm di Keycloak
- Versione di Keycloak
Se usi un provider OAuth personalizzato, avrai bisogno di:
- Client ID
- Client Secret
- URL di Autorizzazione
- URL del Token di Accesso
- URL del Proprietario delle Risorse
- Ambiti (es.
openid profilo email) - Campo ID (es.
sub) - Campo Email (es.
email) - Campo Nome (es.
given_name) - Campo Cognome (es.
family_name)
Riepilogo Passo Dopo Passo
- Attiva SSO: Attiva/Disattiva l'interruttore SSO nella sezione pubblica del gioco.
- Scegli il metodo di configurazione:
- Usa la configurazione ereditata di workspace/user, o
- Configura manualmente SAML o OAuth.
- Recupera i dettagli del service provider (se usi SAML).
- Inserisci le impostazioni del Fornitore di Identità o del fornitore oauth.
- Salva e testa la configurazione usando il link diretto all'applicazione (non in modalità anteprima).
Note Importanti
- 🔐 Requisito del Piano: Assicurati che il tuo abbonamento includa l'opzione Premium SSO.
- 🔗 Test del Link Diretto: L'SSO funziona solo tramite il link diretto dell'app, non in anteprima.
- 🔧 Configurazione Dettagliata della Partita SSO: Assicurati che la tua piattaforma SSO accetti chiamate da Drimify.
- 📋 Guida di Riferimento: Consulta la guida di configurazione SSO per aiuto dettagliato.
Consigli per la Risoluzione dei Problemi
🛡️ Problemi Specifici SAML
- URL ACS o Entity ID errati
Verifica che l'Assertion Consumer Service (ACS) URL e l'Entity ID nel tuo Identity Provider (IdP) siano concordi con quelli forniti da Drimify nella tua configurazione SSO.
- Certificato X.509 non valido o scaduto
Assicurati che il certificato X.509 aggiunto alla tua configurazione sia valido e non sia scaduto. Se cambia, ricorda di aggiornarlo nella configurazione.
- Metodo di Autenticazione non supportato
Se stai applicando un metodo specifico di autenticazione (come Smartcard o Kerberos) e il login fallisce, prova a impostare il metodo su "None" per lasciare che l'IdP decida.
- Le asserzioni SAML non vengono accettate
Conferma che il tuo IdP invii l'asserzione nel formato corretto (di solito urn:oasis:names:tc:SAML:2.0:assertion) e che includa i campi utente previsti (ad esempio, email).
🔐 Problemi Specifici OAuth
- id cliente o Secret non valido
Assicurati che il tuo Client ID e Client Secret siano correttamente copiati dalla bacheca del tuo fornitore oauth. Una coppia errata impedirà l'autenticazione.
- URL errati (Autorizzazione / Token / Info Utente)
Conferma che l'Authorization URL, Access Token URL e Resource Proprietario (User Info) URL siano corretti e accessibili pubblicamente. Errori di battitura o ambienti errati (es. dev vs prod) sono cause comuni.
- Scope mancanti o incorretti
Assicurati di avere specificato correttamente gli scope richiesti per ottenere le informazioni sull'utente (es. openid email profile). L'obiettivo mancante può causare dati utente incompleti.
- Campi mancanti o con nome errato
Se gli utenti non vengono identificati correttamente, verifica che i nomi dei tuoi campi ID, Email, Nome e Cognome corrispondano alla struttura restituita dal tuo fornitore oauth.
🚨 Problemi Generali (Sia SAML che OAuth)
- SSO funziona in anteprima ma fallisce nel collegamento diretto (o viceversa)
SSO funziona solo nei link delle applicazioni pubblicate, non in anteprima. Testa sempre utilizzando il link diretto dell'app.
- SSO non si attiva
Assicurati che:
- SSO sia abilitato per il gioco.
- Il tuo piano includa l'opzione Premium SSO.
- Il tuo provider SSO accetti chiamate dai server di Drimify.
- Configurazione di fallback non funzionante
Se fai affidamento sulla configurazione a livello di workspace o utente, assicurati che sia correttamente impostata e attiva. Altrimenti, configura SAML o OAuth direttamente nell'app.
- L'app non riceve la corretta identità utente
Controlla che il tuo IdP (SAML) o fornitore oauth restituisca un ID utente, email o identificatore coerente e unico che corrisponda a quanto configurato nella tua app.
Aggiornato il: 02/10/2026
Grazie!
