Prerequisiti:
- QL Server 2.7 o successivo.
- SAML 2.0
- Su JumpCloud accedi con un account amministratore della console, seleziona SSO e clicca il pulsante + per aggiungere un'applicazione.
- Clicca il pulsante Custom SAML App.
- Nella scheda General Info dai all'applicazione il nome che preferisci.
- Nella scheda SSO inserisci l'URL del servizio Navori nei campi IdP Entity ID, SP Entity ID e ACS URL, rispettando questo formato:
https://[your_IP_or_DNS]/NavoriService/ADFS.aspx
Nota: se usi l'ambiente SaaS/Cloud di Navori, usa https://saas.navori.com/NavoriService/ADFS.aspx
- Nella stessa scheda aggiungi il suffisso che preferisci all'URL IdP. Il suffisso non si può modificare in seguito:
- Nella scheda User Groups seleziona il gruppo di utenti autorizzati ad autenticarsi tramite l'applicazione creata.
- In QL accedi come amministratore root e vai in Server Properties > ADFS. Imposta ADFS su "active" e inserisci l'indirizzo dei metadati SSO (l'URL IdP di JumpCloud).
- Crea un nuovo utente:
- in Type seleziona SSO come tipo di login;
- crea un nome utente che esista su JumpCloud.
Nota: l'utente deve essere aggiunto ai gruppi utenti dell'applicazione.
- Per accedere al CMS con l'utente SSO, inserisci il nome utente nel campo username, lascia vuota la password e clicca il pulsante SSO Authentication. Se l'utente non è ancora collegato sul PC, compare la schermata di login di JumpCloud. Dopo l'accesso, cliccando il link SSO Authentication l'utente viene collegato automaticamente al CMS Navori QL.
Per i clienti SaaS è OBBLIGATORIO inserire il nome utente SSO nel campo username, lasciare vuota la password e cliccare il pulsante SSO Authentication, che reindirizza alla pagina di login SSO.
Nota: se l'utente riavvia o svuota la cache, dovrà inserire di nuovo le credenziali.
Integrazione di Active Directory con JumpCloud per il provisioning automatico degli account
IMPORTANTE: se configuri l'integrazione SSO per singolo dominio e non alla radice del server, per accedere a un dominio specifico tramite SSO il cliente deve prima inserire il nome utente e poi cliccare SSO Authentication: viene così reindirizzato al login SSO corretto.
Fonte: articolo originale Navori (EN), aggiornato il 18/12/2025. Traduzione ENYCS.