1) Configura un’applicazione nel tuo fornitore di identità
Disponiamo di guide passo passo in inglese per i seguenti fornitori di identità:
Guide all'installazione per i team
- Microsoft Entra ID (Azure AD)
- Okta
- OneLogin
Guide all'installazione di gruppi multipli (gestione di abbonamenti per gruppi)
Senza una precedente configurazione di SSO:
Con la precedente configurazione di SSO:
Una volta configurato il tuo fornitore di identità, puoi configurare il Single Sign-On con OpenID Connect nel tuo account DeepL.
2) Configura il Single-Sign On nel tuo account DeepL
Per farlo, procedi come indicato di seguito:
- Vai alla scheda Impostazioni del tuo account DeepL.
- Alla voce Teams fai clic su Configurare SSO
- Seleziona OpenID Connect come Tipo di autenticazione.
Per configurare OpenID Connect è necessario fornire i metadati di OpenID Connect, importabili da un file di configurazione o da un URL.
Contatta l’amministratore del tuo fornitore di identità per le informazioni richieste.
- Per importare da un URL, fornisci l'URL in cui si trovano i metadati di OpenID Connect sul tuo server (es. https://login.microsoftonline.com/.../v2.0/.well-known/openid-configuration).
- Per importare da un file, fornisci il file in cui si trovano i metadati. Di solito si tratta di un file JSON dei metadati di OpenID Connect scaricato.
Dovrai inoltre inserire le seguenti variabili:
- Client ID, ovvero l’ID cliente dalla tua configurazione DeepL nel tuo fornitore di identità.
- Segreto client, che è il Segreto client della configurazione di DeepL nel tuo fornitore di identità.
Una volta inseriti l'ID client e il Segreto client, fai clic su Conferma per confermare la configurazione.
Nota: non è possibile modificare il tipo di autenticazione una volta confermata la configurazione. Per modificare il tipo di autenticazione, contatta il Supporto clienti di DeepL.
Dopo aver confermato la configurazione, vedrai che la tua integrazione è pronta per essere attivata. Questo stato verrà visualizzato nell'area Teams del tuo account, nella sezione Sicurezza, nel campo Single Sign-On (SSO).
3) Testa la configurazione
Dopo aver completato la fase precedente, avrai l'opportunità di testare la configurazione prima di completarla per tutto il team. Nota: il tuo team non deve ancora effettuare il login tramite SSO e deve ancora utilizzare il login standard con indirizzo e-mail e password.
4) Attiva il login tramite Single Sign-On (SSO) per il tuo team
Per attivare l'SSO per il tuo team, fai clic su Procedi all'attivazione dell'SSO. Si apre la finestra di dialogo Attiva SSO per il tuo team. Vedrai un elenco di tutte le modifiche che avverranno una volta attivato l'SSO per il tuo abbonamento:
- Il login SSO sarà abilitato per tutti i membri del team (ricorda che gli amministratori del team non possono utilizzare il login SSO).
- SSO sarà l'unico metodo di login disponibile per il tuo team. Ciò significa che i membri del team non potranno più effettuare il login utilizzando le loro credenziali di DeepL Pro (e-mail e password).
- I nuovi membri del team non possono più essere invitati tramite un link di invito o un invito diretto via e-mail.
- Tutte le sessioni attive al momento dell'attivazione rimarranno attive fino al login successivo.
Nota: l'attivazione di SSO non può essere annullata. Pertanto, ti consigliamo di attivare l'SSO per il tuo team solo dopo aver testato con successo l'integrazione effettuando il login di uno dei tuoi utenti tramite SSO.
Per attivare l’integrazione, fai clic su Attiva SSO.
Dopo aver attivato l'SSO, vedrai che lo stato visualizzato nel campo Single Sign-On (SSO) si modifica in Attivo.