Tutti gli articoli

SAML SSO Azure AD / Entra ID: Guida all'implementazione

Ultimo aggiornamento il

Team di documentazione Wrike

Team di documentazione Wrike

In sintesi

Per configurare SAML SSO con Azure AD / Microsoft Entra ID, aggiungi Wrike come applicazione enterprise in Azure, scegli SAML, inserisci l’ID del tuo account Wrike nei campi Identifier e Reply URL, aggiorna la claim dell’email a user.mail e scarica il Federation metadata XML. Quindi carica tali metadati in Wrike e contatta il Supporto Wrike per completare la configurazione. Il single logout non è supportato; è consigliabile testare l’SSO in modalità opzionale prima di renderlo obbligatorio per tutti.

Tabella 15. Disponibilità - Piani legacy


Disponibilità: Legacy Enterprise.; Non disponibilità: Legacy Free, Legacy Professional, Legacy Business.;

Tabella 16. Disponibilità


Disponibilità: Pinnacle, Apex. Non disponibili: Free, Team, Business;

Overview

Note

La configurazione del single logout per Azure AD / Entra ID non è supportata.

Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID) è il servizio di gestione delle identità e degli accessi basato sul cloud di Microsoft. Azure AD / Entra ID offre un servizio SAML SSO che consente agli utenti di inserire le credenziali una sola volta e quindi accedere a tutte le applicazioni e agli strumenti di lavoro, incluso Wrike, senza dover effettuare il login a ognuno di essi.

Suggerimento

Puoi trovare ulteriori informazioni, inclusi dettagli su vantaggi e limitazioni della configurazione del single sign-on, nella nostra Guida utente a SAML SSO.

Configura l’integrazione SAML SSO con Azure AD / Entra ID

Prima di cominciare

  • Per configurare l’integrazione ti servirà l’ID dell’account. Per trovarlo, accedi al tuo account Wrike tramite browser e individua i numeri tra “acc=” e “#” nella barra degli indirizzi.

    Ad esempio, l’ID account 123456 apparirà così nella barra degli indirizzi: https://www.wrike.com/workspace.htm?acc=123456#...

  • Nota: dopo aver completato tutti i passaggi della configurazione nel tuo account Azure, dovrai comunque contattare il Supporto Wrike per finalizzare l’integrazione.

Imposta l’integrazione

  1. Apri il portale di Azure e accedi con il tuo account di amministratore.

  2. Seleziona Azure Active Directory dal pannello di navigazione a sinistra.

  3. Seleziona Enterprise applications dall’elenco.

  4. Quindi seleziona All applications.

  5. Fai clic su New application nella parte superiore della pagina.

  6. Scorri fino alla sezione Add from gallery e cerca Wrike tramite la barra di ricerca o selezionalo dall’elenco in basso.

  7. Fai clic su Add nell’angolo inferiore destro. L’applicazione è stata aggiunta.

  8. Seleziona Single sign-on dal pannello a sinistra.

  9. Seleziona un metodo di single sign-on. Per integrare Azure con Wrike, devi selezionare SAML dall’elenco.

  10. Nella finestra successiva trova la sezione Basic SAML Configuration e fai clic sull’icona a forma di matita nell’angolo superiore destro.

  11. Nella finestra che si apre, inserisci le seguenti informazioni:

    • Nel campo sotto Identifier (Entity ID), inserisci: https://www.wrike.com/account/your_account_ID

    • Nel campo sotto Reply URL (Assertion Consumer Service URL), inserisci la stringa URL https://login.wrike.com/saml/SSO/account/your_account_ID e imposta questa URL come predefinita utilizzando la casella di controllo a destra.

      Note

      La parte “SSO” dell’URL deve essere in maiuscolo.

  12. Lascia vuoti i campi Sign on URL, Relay State e Logout URL.

  13. Fai clic sul pulsante Save in alto.

  14. Quindi fai clic su X nell’angolo superiore destro per passare al passaggio successivo.

  15. Scorri fino alla sezione User Attribute and Claims e fai clic sull’icona a forma di matita nell’angolo superiore destro.

  16. Nella finestra che si apre, fai clic sulla claim Email address.

  17. Nel menu a discesa Source attribute, seleziona user.mail.

  18. Fai clic su Save nella parte superiore della finestra.

  19. Chiudi la finestra corrente facendo clic su X nell’angolo superiore destro.

  20. Fai nuovamente clic su Save per salvare le impostazioni di User Attribute and Claims.

  21. Quindi fai clic sull’icona X nell’angolo superiore destro per passare al passaggio successivo.

  22. Scorri fino alla sezione SAML Signing Certificate.

  23. Fai clic su Download situato accanto a Federation metadata XML.

  24. Il file XML generato viene scaricato. Carica i metadati generati dal file nel tuo account Wrike come descritto nella sezione "Abilita single sign-on" in questa pagina e poi contatta il Supporto Wrike per finalizzare la configurazione.

Non appena il Supporto riceverà la tua richiesta, completerà per te la configurazione dell’integrazione SAML. Una volta finalizzata l’integrazione, il flusso di accesso SAML tra Wrike e Azure AD / Entra ID sarà pienamente supportato.

Suggerimento

Dopo aver completato la configurazione di SSO, ti consigliamo di testarla in modalità opzionale, in cui gli utenti possono ancora accedere a Wrike con la loro password. Per assicurarti che l’autorizzazione degli utenti funzioni correttamente:

  1. Apri una nuova finestra in modalità incognito.

  2. Vai a IDP Login e accedi a Wrike.

  3. Inserisci le tue credenziali.

Se tutto funziona correttamente, verrai connesso a Wrike. Dopodiché, puoi procedere a imporre il login tramite SSO per tutti gli utenti dell’account.

Inizio