Come configurare l'integrazione SSO con JumpCloud

Scritto il 28/09/2026
da Euro Sereni

Prerequisiti:

  • QL Server 2.7 o successivo.
  • SAML 2.0
  1. Su JumpCloud accedi con un account amministratore della console, seleziona SSO e clicca il pulsante + per aggiungere un'applicazione.


  1. Clicca il pulsante Custom SAML App.


  1. Nella scheda General Info dai all'applicazione il nome che preferisci.


  1. Nella scheda SSO inserisci l'URL del servizio Navori nei campi IdP Entity ID, SP Entity ID e ACS URL, rispettando questo formato: https://[your_IP_or_DNS]/NavoriService/ADFS.aspx

Nota: se usi l'ambiente SaaS/Cloud di Navori, usa https://saas.navori.com/NavoriService/ADFS.aspx



  1. Nella stessa scheda aggiungi il suffisso che preferisci all'URL IdP. Il suffisso non si può modificare in seguito:


  1. Nella scheda User Groups seleziona il gruppo di utenti autorizzati ad autenticarsi tramite l'applicazione creata.


  1. In QL accedi come amministratore root e vai in Server Properties > ADFS. Imposta ADFS su "active" e inserisci l'indirizzo dei metadati SSO (l'URL IdP di JumpCloud).


  1. Crea un nuovo utente:
    • in Type seleziona SSO come tipo di login;
    • crea un nome utente che esista su JumpCloud.

Nota: l'utente deve essere aggiunto ai gruppi utenti dell'applicazione.



  1. Per accedere al CMS con l'utente SSO, inserisci il nome utente nel campo username, lascia vuota la password e clicca il pulsante SSO Authentication. Se l'utente non è ancora collegato sul PC, compare la schermata di login di JumpCloud. Dopo l'accesso, cliccando il link SSO Authentication l'utente viene collegato automaticamente al CMS Navori QL.

Per i clienti SaaS è OBBLIGATORIO inserire il nome utente SSO nel campo username, lasciare vuota la password e cliccare il pulsante SSO Authentication, che reindirizza alla pagina di login SSO.

Nota: se l'utente riavvia o svuota la cache, dovrà inserire di nuovo le credenziali.



Integrazione di Active Directory con JumpCloud per il provisioning automatico degli account

IMPORTANTE: se configuri l'integrazione SSO per singolo dominio e non alla radice del server, per accedere a un dominio specifico tramite SSO il cliente deve prima inserire il nome utente e poi cliccare SSO Authentication: viene così reindirizzato al login SSO corretto.


Fonte: articolo originale Navori (EN), aggiornato il 18/12/2025. Traduzione ENYCS.