Modificare il provider di servizi Single Sign-On
Vuoi modificare il provider di servizi Single Sign-On (SSO)? Questa guida ti aiuterà nella transizione. Ricorda che ti servirà del tempo per poter completare il processo in una sola volta.
Suggerimento: i proprietari dell’organizzazione con i piani Enterprise possono aggiungere fino a 11 configurazioni SSO aggiuntive per utilizzare SSO con più provider d’identità.
Modificare il provider di servizi SSO
Piani Free, Pro e Business+
Piano Enterprise
Passaggio 1: rimuovere la configurazione SSO
- Clicca sul nome della tua area di lavoro nella barra laterale.
- Passa il puntatore su Strumenti e impostazioni, poi clicca su Impostazioni area di lavoro.
- Sotto Amministrazione nella barra laterale sinistra, clicca su SSO e autenticazione.
- Clicca su Disabilita configurazione SSO nell’angolo in alto a destra della pagina.
- Scegli se inviare un’e-mail ai membri per informarli che il servizio SSO è stato disattivato, quindi clicca su Disabilita SSO.
Chiunque abbia già effettuato l'accesso a Slack quando disabiliti l'SSO rimarrà connesso.
Passaggio 2: impostare la nuova configurazione SSO
- Clicca sul nome dell’area di lavoro nella barra laterale.
- Passa il puntatore su Strumenti e impostazioni, poi clicca su Impostazioni area di lavoro.
- Sotto Amministrazione nella barra laterale sinistra, clicca su SSO e autenticazione.
- Accanto a Provider di identità o SAML personalizzato, clicca su Configura SAML.
- In alto a destra, attiva la modalità Test.
- Accanto a URL SSO SAML, inserisci l’URL endpoint SAML 2.0 (HTTP). (Si tratta dell’URL ottenuto dalla precedente configurazione del connettore). Se il tuo IDP è Okta, se vuoi puoi includere invece l’URL IDP.
- Accanto a Emittente del provider di identità, inserisci l’ID dell’entità IDP.
- Copia tutto il certificato x.509 dal provider di identità e incollalo nel campo Certificato pubblico.
- Accanto a Opzioni avanzate, clicca su Espandi. Scegli come firmare la risposta SAML dell’IDP. Se hai bisogno di una chiave di crittografia end-to-end, seleziona la casella accanto a Firma AuthnRequest per mostrare il certificato.
- Sotto Impostazioni, indica se i membri possono modificare le informazioni del profilo (come l’e-mail o il nome visualizzato) dopo aver abilitato l’SSO. Puoi anche scegliere se rendere l’SSO obbligatorio, parzialmente obbligatorio o opzionale.
- Sotto Personalizza, inserisci un’etichetta per il pulsante di accesso.
- Clicca su Salva configurazione per terminare.
I membri riceveranno un’e-mail che li invita a connettere il loro account Slack esistente al profilo nell’IDP aggiornato. I membri devono cliccare sull’e-mail di associazione SSO entro 72 ore, ma gli amministratori possono inviare di nuovo queste e-mail dalla pagina Gestisci membri.
- Clicca sul nome dell’organizzazione nella barra laterale.
- Passa il puntatore su Strumenti e impostazioni, poi clicca su Impostazioni organizzazione.
- Dalla barra laterale, clicca su Sicurezza, quindi clicca su Impostazioni SSO.
- Accanto all’IDP corrente, clicca su Modifica configurazione.
- Sostituisci l’URL dell’endpoint SAML 2.0 con il nuovo valore che il provider di identità ti ha fornito quando hai configurato il connettore.
- Sostituisci l’URL dell’emittente del provider di identità.
- Sostituisci l’URL dell’emittente del provider di servizi, se è stato configurato nell’IDP. Per impostazione predefinita, questo valore corrisponde a https://slack.com.
- Copia tutto il certificato x.509 dal provider di identità e incollalo nel campo Certificato pubblico.
- Scegli se le risposte e le asserzioni SAML debbano essere firmate. Puoi anche modificare le preferenze per i valori AuthnContextClassRef.
- Clicca su Testa configurazione. Ti faremo sapere se le modifiche sono state effettuate con successo o se sarà necessario apportare ulteriori modifiche.
- Per continuare, clicca su Applica modifiche.
Suggerimento: se hai degli ospiti nella tua area di lavoro o organizzazione, ti consigliamo di scegliere l’opzione con SSO parzialmente obbligatorio in modo tale che possano comunque accedere usando l’indirizzo e-mail e la password.
Suggerimenti per facilitare la modifica
Ecco alcune cose da ricordare per assicurarsi che la modifica vada a buon fine.
- Cerca di non dimenticare la password: se non conosci la password di Slack, richiedi un’e-mail di reimpostazione della password per poter accedere all’area di lavoro quando la funzione SSO è disattivata o bypassare SSO al momento dell’accesso. Quando SSO viene disattivato, proprietari e amministratori potrebbero essere disconnessi e potrebbe venire richiesto di configurare l’autenticazione a due fattori.
- Pianifica in anticipo: Assicurati che gli indirizzi e-mail in Slack corrispondano agli indirizzi e-mail principali nel provider di identità.
- Comunica la modifica: Usa il canale #generale o un altro canale di annunci per far sapere ai membri cosa aspettarsi.
- Controlla le impostazioni di provisioning: se gestisci membri con il provisioning automatico, controlla che le impostazioni di provisioning siano ancora valide.
Chi può utilizzare questa funzione?
- I proprietari dell’area di lavoro e i proprietari dell’organizzazione
- Disponibile per i piani Business+ ed Enterprise
- Disponibile per i piani Free e Pro se hai connesso un'organizzazione Salesforce a Slack