# Come configurare il Single Sign-On (SSO) per il tuo team in Genially

> Il  Single SignOn  o  SSO  è un metodo di autenticazione che semplifica laccesso del tuo team a Genially e aumenta la sicurezza  In questo tutorial scoprira

Source: https://help.genially.com/it/come-configurare-single-sign-on-sso-genially-HkSIzRgJbl

Last updated: 2026-01-16T09:09:33.399Z

Il **Single Sign-On**, o **SSO** è un metodo di autenticazione che semplifica l’accesso del tuo team a Genially e aumenta la sicurezza.

In questo tutorial scoprirai come configurare l’SSO basato su SAML 2.0 per il tuo team.

Questa funzionalità è disponibile per i team con piani **Enterprise e Campus**, e solo chi ha il **ruolo di proprietario** può completare questa configurazione. Ecco come fare.

Se non hai un profilo tecnico, potresti dover contattare la persona **responsabile dei sistemi informatici** della tua azienda o organizzazione.

  

## Requisiti

Per attivare l’SSO ti servirà:

*   Aver **verificato** almeno un **dominio del team**. Puoi usare solo domini con stato Verificato. In [questo tutorial](https://help.genially.com/en_us/how-to-verify-your-domain-to-enable-sso-genially-S19vxol1be) ti spieghiamo come farlo.
*   Disporre di un **Identity Provider (IdP)** compatibile con **SAML 2.0** (ad esempio Azure AD, EntraID, Google Workspace, Okta, ADFS) e delle seguenti informazioni:

*   Entity ID (Identificador de la entidad del IdP)
*   Single Sign-On URL (Login URL)
*   Single Logout URL (Logout URL)
*   Certificado digital X.509 codificado en Base64
*   Atributo de correo electrónico (opcional; si tu IdP no usa NameID como email).
    
      
    

Nell’IdP devi creare e configurare l’app di Genially per continuare con il processo. Ecco un paio di tutorial per gli IDP più comuni:

*   [Microsoft Entra ID (Azure AD)](https://help.genially.com/it/configurare-laccesso-single-sign-on-sso-con-microsoft-entra-id-azure-ad-per-genially-rkjv8k5xWg)
*   [Okta](https://help.genially.com/it/configurare-il-single-sign-on-sso-con-okta-per-genially-HkM0IwUrWx)

  

Ti serviranno i metadati di Genially, disponibili [qui](https://auth.genially.com/saml/sp/metadata). Condividili con il tuo team IT.

  

## Come configurare l’accesso SSO in Genially

1.  Nel menu laterale, fai clic sull’icona del tuo team in alto a sinistra e seleziona **Impostazioni > Configurazione SSO**.

*   Se il tuo piano non include SSO, vedrai un messaggio con un link alla pagina dei piani di Genially.
*   Se non hai i permessi necessari, apparirà un messaggio di avviso.
*   Se **il tuo piano include SSO e hai i permessi, ma non vedi la sezione SSO,** contatta il tuo account manager: potrebbe essere necessario attivarla nel tuo pannello.

  

2.  Fai clic su **Aggiungi configurazione**.

  

3.  Compila il modulo. Queste informazioni servono per stabilire la comunicazione tra i due sistemi. Puoi farlo in due modi:

1\. Il tuo IdP può fornirti un file **.xml** che importa automaticamente i dati e compila il modulo. In tal caso, fai clic su **Scegli file** nella prima sezione del modulo e i campi si compileranno automaticamente. In questa opzione dovrai solo configurare manualmente le ultime due impostazioni: **Consenti qualsiasi metodo di accesso** e **Attiva configurazione.**

2\. Oppure puoi inserire manualmente i dati del tuo IdP. I campi sono:

*   **Nome**: etichetta interna per identificare la configurazione (massimo 25 caratteri).
*   **Dominio**(i): domini email abilitati per l’accesso SSO. Seleziona uno o più domini con stato **Verificato**. Un dominio non può essere usato in più configurazioni SSO.
*   **Entity ID**: identificatore del tuo IdP.
*   **Login URL**: URL di accesso.
*   **Logout URL**: URL di logout.
*   **Certificato**: incolla il certificato digitale **X.509** del tuo IdP codificato in Base64.
*   **Attributo email** (facoltativo): chiave dell’attributo che contiene l’email dell’utente se non usi NameID.
*   **Consenti qualsiasi metodo di accesso**: se attivato, i membri possono accedere sia con SSO che con le modalità classiche (nome utente e password). Se disattivato, l’accesso è consentito solo tramite SSO secondo le politiche del team.
*   **Attiva configurazione**: seleziona questa opzione per abilitare la configurazione dopo il salvataggio.

  

4.  Fai clic su Salva per creare la configurazione.

  

### Note importanti

*   Gli URL di login e logout devono avere un formato corretto (ad esempio, [https://idp.esempio.com/sso/login](https://idp.esempio.com/sso/login)). Il modulo ti avviserà se il formato è errato.
*   Puoi selezionare solo domini verificati. Se il tuo dominio non appare, [verificalo](https://help.genially.com/it/come-verificare-dominio-per-abilitare-single-sign-on-in-genially-S19vxol1be) prima.
*   Se un dominio è già usato in un’altra configurazione SSO, il sistema mostrerà un messaggio di errore con il dominio in conflitto

  

## Gestione delle configurazioni esistenti

Nella sezione **Impostazioni del team > SSO** puoi gestire le configurazioni create. Le opzioni disponibili sono:

*   **Visualizza stato**: ogni scheda mostra se la configurazione è **Attiva** o **Inattiva,** e puoi attivare o disattivare l’opzione **Consenti qualsiasi metodo di accesso**.
*   **Modifica**: clicca sull’icona di modifica per aggiornare i dati, cambiare domini, attivare o disattivare configurazioni o modificare le opzioni. Se cambi i domini, il sistema verificherà che siano validi e non duplicati.
*   **Attiva/Disattiva**: puoi cambiare lo stato della configurazione in qualsiasi momento. La disattivazione non la elimina, ma la rende inattiva.
*   **Elimina**: clicca sull’icona del cestino e poi su **Conferma** per completare l’eliminazione. Questa azione è definitiva.

  

## Più domini e configurazioni

*   Puoi **associare più domini verificati** alla stessa configurazione SSO.
*   Puoi **creare più configurazioni SSO** per il tuo team, a condizione di non riutilizzare lo stesso dominio.
*   Attualmente è supportato solo il **protocollo SAML 2.0**. Se il tuo provider usa un’altra tecnologia, contatta il tuo account manager di Genially.
    
      
    

  

## Buone pratiche

Ecco alcuni consigli per garantire il corretto funzionamento dell’SSO nel tuo team:

*   Richiedi al tuo IdP un certificato **X.509** aggiornato e pianifica il rinnovo in anticipo.
*   Verifica che gli URL di login e logout siano accessibili da Internet e corrispondano a quelli pubblicati dal tuo IdP.
*   Definisci chiaramente l’attributo email se il tuo IdP non utilizza NameID come email.
*   Attiva l’opzione **Consenti qualsiasi metodo di accesso** nella fase iniziale per facilitare la transizione, poi valuta se rendere la politica più restrittiva.

  

## Risoluzione dei problemi

*   Non vedo domini da selezionare

Assicurati di aver verificato il dominio del team. Solo i domini con stato **Verificato** saranno visibili.

*   Errore “Dominio già in uso”

Il dominio è già associato a un’altra configurazione SSO. Modifica o elimina la configurazione esistente oppure usa un dominio diverso.

*   Errore “URL non valido”

Controlla che gli URL includano http/https e siano validi.

*   Impossibile accedere tramite SSO

*   Controlla Entity ID, URL e certificato.
*   Verifica che l’attributo email corrisponda al mapping nel tuo IdP.
*   Assicurati che la configurazione sia attiva.
    
      
    

##   

## Assistenza e supporto

Se riscontri problemi con la verifica del dominio o la configurazione dell’SSO e hai bisogno di ulteriore assistenza, contatta il tuo account manager di Genially.
