Single Sign-On

Single Sign-On con SAML2 e Azure AD / Entra ID

Per i CISO e gli ISO che portano gli strumenti di compliance sotto gli stessi controlli delle identità del resto dell'azienda — nessuna password separata da governare.
Per
CISO
ISO
SAML2
ISO 27001:2022 Allegato A 5.16
ISO 27001:2022 Allegato A 5.17
La sfida

Ogni login autonomo è un accesso che il tuo team identità non vede

Ogni login autonomo è un account che il tuo team identità non vede. Quando una piattaforma di compliance mantiene i propri nomi utente e password, le entrate e le uscite del personale si disallineano dalla directory aziendale, e l'offboarding lascia accessi orfani che riemergono nella successiva revisione degli accessi.

Gli auditor si aspettano che l'accesso agli strumenti per la privacy e la sicurezza delle informazioni segua la stessa policy delle identità di tutto il resto: provisioning centrale, MFA imposta e un logout pulito. Uno strumento che non sa parlare SAML2 o connettersi a Entra ID diventa l'eccezione che devi spiegare — e le eccezioni sono rilievi.

Cosa puoi fare

Cosa puoi fare con l'SSO enterprise

  • Accedere tramite il tuo IdP aziendale con SAML2 o Azure Entra ID.
  • Configurare il service provider con il builder OneLogin — endpoint ACS e metadata SP.
  • Connettere Azure AD / Entra ID usando URL di authorize e token specifici per il tenant.
  • Impostare l'entity ID dell'IdP, l'URL SSO e l'URL SLO in modo che il single logout funzioni end to end.
  • Caricare il tuo certificato X.509 per verificare le asserzioni SAML firmate.
  • Scegliere il tipo di SSO per ogni azienda — SAML2 o OAuth2 — con un flag di abilitazione di Entra ID.
Risultati di business

Cosa offre al tuo programma

  • Nessuna credenziale separata da governare — l'accesso segue la tua directory, così entrate e uscite del personale restano sincronizzate.
  • MFA e accesso condizionale si applicano automaticamente — la policy del tuo IdP ora copre anche la piattaforma di compliance.
  • Il single logout chiude la sessione ovunque — nessuna scheda autenticata residua dopo l'offboarding.
  • Revisioni degli accessi più pulite — un'unica fonte di identità da comprovare, meno eccezioni da spiegare agli auditor.
  • Un fallback che ti tiene operativo — l'autenticazione locale Passport resta disponibile se l'IdP è irraggiungibile.
Pensato per la conformità

Pensato per la conformità

Supporta le prove di controllo degli accessi che i revisori SOC 2 cercano e ti aiuta a dimostrare che gli strumenti di compliance rientrano nella tua governance standard delle identità.

Cosa fa il DPMSSi mappa suCome
Federa il login al tuo IdP aziendaleISO 27001:2022 Allegato A 5.16Gestione delle identità tramite SAML2 / Entra ID, nessun account locale da fornire
Verifica le asserzioni firmateISO 27001:2022 Allegato A 5.17Il caricamento del certificato X.509 convalida le firme delle asserzioni SAML
Federazione basata su standardSAML2SP configurato con il toolkit OneLogin — entity ID, ACS, metadata
Termina le sessioni al logoutISO 27001:2022 Allegato A 8.5L'URL SLO (single logout) propaga il logout all'IdP
Scopri come questo si mappa sui tuoi obblighi — prenota una demo di 30 minuti.
Prenota una demo
Perché Priverion

Perché Priverion

A differenza degli strumenti GRC generici che applicano la federazione come un ripensamento, il DPMS gestisce nativamente il single logout e le asserzioni firmate X.509. SAML2 e Azure Entra ID OAuth2 sono entrambi guidati da un unico documento di impostazioni IAM configurabile, con il tipo di SSO scelto per ogni azienda — così un gruppo multi-entità può eseguire diverse configurazioni di identità sotto un'unica piattaforma. Il risultato sono strumenti per la privacy e la sicurezza delle informazioni governati dagli stessi controlli delle identità del resto del tuo patrimonio.

FAQ

Le domande che i CISO pongono prima di una demo

Il DPMS supporta SAML2 e Azure Entra ID?
Sì. Supporta SAML2, costruito con il toolkit OneLogin, e OAuth2 verso Azure AD / Entra ID. Scegli tu il tipo di SSO per ogni azienda.
Cosa devo configurare dalla mia parte?
L'entity ID dell'IdP, l'URL SSO, l'URL SLO e il tuo certificato di firma X.509. Per Entra ID, aggiungi gli URL di authorize e token specifici per il tenant.
Gestisce il single logout?
Sì. Configura il tuo URL SLO e il logout dal DPMS si propaga all'IdP, chiudendo la sessione invece di lasciarla aperta.
Cosa succede se il nostro IdP non è disponibile?
Il DPMS mantiene l'autenticazione locale Passport come fallback, così gli amministratori non restano esclusi durante un'interruzione dell'IdP.

Pronto a mettere il DPMS dietro il tuo IdP?

Prenota una demo di 30 minuti focalizzata sull'SSO con SAML2 e Azure Entra ID, e vedi la configurazione IAM end to end.
Prenota una demo