SSO con SAML: Guida per l'utente
Il SAML SSO consente agli utenti di accedere in modo sicuro a Wrike utilizzando le proprie credenziali aziendali senza password separate. Supporta l'accesso da desktop e da mobile, il provisioning degli utenti e il single sign-out, contribuendo a semplificare la gestione degli accessi e a migliorare la sicurezza.
|
Availability: Legacy Enterprise.; Unavailability: Legacy Free, Legacy Professional, Legacy Business.; |
|
Disponibilità: Pinnacle, Apex. Non disponibili: Free, Team, Business; |
Gli utenti di Legacy Enterprise, Pinnacle e Apex possono accedere a Wrike con le credenziali aziendali se per la loro sottoscrizione è abilitato l'SSO basato su SAML (integrazione SSO/SAML). Single sign-on (SSO) è il termine generale che indica le diverse tecniche che permettono agli utenti di accedere a varie applicazioni con un'unica autorizzazione di accesso gestita da un provider di identità (IDP). Security Assertion Markup Language (SAML 2.0) è uno standard industriale leader per lo scambio di dati di autenticazione e autorizzazione supportato da Wrike come provider di servizi (SP). Durante l'autorizzazione, non viene trasferita nessuna password reale a o da Wrike. Wrike riceve un'asserzione sull'identità dell'utente, valida per un periodo di tempo limitato e firmata digitalmente.
Per maggiori dettagli su come abilitare l'SSO, consulta la nostra Guida all'implementazione di Single Sign-On.
Da parte di Wrike, supportiamo sia i flussi di autorizzazione avviati dall'IdP che quelli avviati dal SP, il che significa che supportiamo l'accesso dal portale aziendale o dalla pagina di accesso di Wrike. Se disponi di un portale aziendale che supporta l'accesso a diverse app dal portale, puoi accedere a Wrike direttamente da lì. Se l'identity provider della tua azienda supporta l'accesso avviato dal service provider (in questo caso Wrike), per accedere a Wrike dal browser:
-
Vai su login.wrike.com.
-
Inserisci l'indirizzo email aziendale (SSO).
-
Fai clic su Avanti.
Se hai già effettuato l'accesso al tuo identity provider aziendale, verrai reindirizzato direttamente allo spazio di lavoro Wrike. Se non hai effettuato l'accesso al tuo identity provider aziendale, verrai prima indirizzato alla relativa pagina di accesso e, dopo l'autenticazione, verrai portato allo spazio di lavoro Wrike.
Note
Per gli account con SAML SSO abilitato, le opzioni di accesso alternative tramite SSO di Office, Google e Apple, visibili nella pagina di accesso di Wrike, sono disabilitate. Per avviare il flusso di accesso SAML SSO, digita il tuo indirizzo email nella pagina di accesso e quindi fai clic su "Avanti" per essere reindirizzato alla pagina di accesso del tuo Identity Provider.
-
Avvia l'app Android o iOS sul tuo telefono.
-
Fai clic su Accedi.
-
Inserisci il tuo indirizzo email e fai clic su Avanti.
-
Verrai reindirizzato alla pagina di accesso del tuo identity provider, dove dovrai inserire le credenziali di accesso aziendali.
Note
Non tutti gli identity provider supportano i dispositivi mobili. Se riscontri problemi di accesso con le credenziali aziendali a causa della mancanza di supporto per i dispositivi mobili, puoi generare una password monouso e usarla per accedere a Wrike dal tuo dispositivo mobile.
Le password monouso consentono agli utenti SSO di accedere alle app mobili di Wrike (se il loro identity provider non supporta i dispositivi mobili) o alle app API create dai clienti.
Per generare una password monouso:
-
Fai clic sull'immagine del tuo profilo nell'angolo superiore destro dell'area di lavoro
-
Seleziona Impostazioni dall'elenco a discesa
-
In modo predefinito si apre il Profilo.
-
Scorri fino a Password monouso e fai clic su Genera nuova password in fondo alla pagina.
Riceverai un popup con una password monouso di 16 caratteri che potrai utilizzare insieme al tuo indirizzo email per effettuare l'accesso. La prima volta che accedi a un'app con una password monouso, questa apparirà nell'elenco delle app autorizzate insieme alla data di autorizzazione. Per le app mobili di Wrike, rimarrai connesso finché non effettui il logout dall'app o non scegli \"Revoca\" nella pagina Accesso app.
Note
-
Le password monouso scadono dopo 30 minuti.
-
Negli account Legacy Enterprise, Pinnacle e Apex con SAML SSO, l'uso delle password monouso potrebbe essere disabilitato. Se hai bisogno di usare una password monouso, contatta l'amministratore o il proprietario dell'account per abilitare questa opzione.
Per avere un maggiore controllo su chi diventa utente della sottoscrizione Wrike aziendale, gli admin dell'account possono configurare le impostazioni di invito e di attivazione dell'account.
Gli admin possono regolare le impostazioni in modo che:
-
Solo le persone che ricevono un invito possono attivare un account nella sottoscrizione Wrike dell'azienda.
-
Gli inviti possono essere inviati solo a indirizzi email che corrispondono a un dominio email aziendale approvato.
L'attivazione di un account Wrike senza invito (dal portale aziendale) è possibile se il provisioning just-in-time (JIT) e l'SSO sono abilitati. Il provisioning JIT consente ai dipendenti di diventare utenti Wrike automaticamente la prima volta che tentano di accedere. Un admin non deve aggiungerli come nuovi utenti Wrike.
Note
Se il provisioning JIT è abilitato e un utente tenta di attivare un account ma tutte le licenze utente sono occupate, gli verrà assegnata automaticamente una licenza di tipo Contributor o Viewer. Gli admin di Wrike possono cambiare il tipo di licenza di un utente dalla scheda Utenti della sezione Gestione account.
Puoi anche configurare l'SSO senza il provisioning JIT. In questo caso, tutti i nuovi membri del team devono essere invitati a unirsi all'account Wrike. Gli utenti possono essere invitati utilizzando gli stessi metodi di invito degli account senza SSO.
Quando rimuovi un dipendente (che dispone dell'accesso tramite il tuo metodo SSO) dalla directory aziendale, quella persona non potrà più accedere a Wrike, ma tutti i dati creati dal precedente dipendente, così come i registri delle attività storiche, rimarranno intatti.
I profili utente non vengono eliminati automaticamente quando i dipendenti vengono rimossi dalla directory aziendale. Se necessario, un amministratore dell'account può rimuovere un profilo utente.
Suggerimento
Si consiglia di trasferire i dati di un utente eliminato a un utente attivo dell'account. Per istruzioni e dettagli su quali dati vengono trasferiti, visita la pagina Eliminazione utenti.
Oltre al single sign-on, Wrike supporta il single sign-out. Se il tuo identity provider è configurato per il logout globale, quando gli utenti escono da Wrike verranno disconnessi anche da tutte le app associate alle loro credenziali di single sign-on.
Gli utenti potrebbero riscontrare problemi durante l'accesso a Wrike tramite SAML SSO e ricevere messaggi di errore SAML al termine del tentativo di accesso. Un formato comune di messaggio di errore è \"Qualcosa è andato storto. Si sono verificati problemi tecnici. Errore {{error code}}. Errore nella convalida del messaggio SAML. Copia i dettagli del report. Ricarica.\" Si tratta di un errore generico di autenticazione SAML Single Sign-On (SSO) in Wrike.
Questo errore può avere diverse cause di origine, ad esempio (ma non solo):
-
Certificato SAML dell'IdP scaduto o certificato SAML dell'IdP che non corrisponde al certificato presente nei metadati IdP caricati nell'account Wrike.
-
Metadati IdP caricati nell'account Wrike non corrispondenti o formattati in modo errato.
-
Parametri SAML SSO non corretti nell'IdP o discrepanza tra i parametri SAML SSO dell'IdP e quelli di Wrike.
-
Flusso di accesso non corretto o non supportato per l'utente che riceve l'errore di accesso.
Per individuare le cause specifiche dietro ogni messaggio di errore, il Team di assistenza clienti di Wrike ha bisogno di un report completo dell'errore che può essere ottenuto dalla schermata del messaggio di errore. Questo report consiste in un testo crittografato e deve essere decifrato dai membri del Team di assistenza clienti di Wrike. Per una risoluzione efficace degli errori di accesso SAML SSO, è fondamentale contattare il Team di assistenza clienti di Wrike e inviare il report dell'errore al Team di assistenza clienti di Wrike. Ecco come fare:
-
Riproduci l'errore di accesso tentando di accedere al tuo spazio di lavoro Wrike. Il tuo tentativo di accesso terminerà con una schermata di errore di accesso.
-
Fai clic su Copia i dettagli del report nella schermata del messaggio di errore. Il testo completo del report di errore viene copiato negli appunti.
-
Contatta l'assistenza clienti di Wrike e incolla il testo copiato nella tua richiesta di supporto.
-
Se il messaggio di errore di accesso che hai riscontrato appare diverso e non contiene il link Copia i dettagli del report, includi gli screenshot del messaggio di errore nella tua richiesta di supporto.
L'assistenza clienti di Wrike ti ricontatterà fornendoti ulteriori informazioni sulle cause dell'errore e indicazioni su come risolvere il problema di accesso.