Pensato per reparti IT, scuole e print farm con directory utenti reali
Sia per un distretto scolastico che utilizza Google Workspace, un account su Microsoft Entra ID o una print farm con un team misto, SimplyPrint si collega alla directory affinché le persone giuste possano accedere nel modo corretto, senza accessi condivisi né gestione manuale degli account.
Funziona con i provider di identità già in uso
Collegare una sola volta il provider nelle impostazioni dell'account. OpenID Connect offre preimpostazioni con un clic per i principali provider, SAML 2.0 copre tutto il resto e un'opzione generica gestisce qualsiasi provider di identità conforme agli standard.
OpenID Connect (OIDC) con preset con un clic
Selezionare il provider, incollare due valori e il gioco è fatto
OpenID Connect è il modo più rapido per connettersi. Selezionare un preset per Microsoft Entra ID, Google Workspace, Okta, Keycloak o Authentik e SimplyPrint compila automaticamente scope e mappature dei claim, oppure scegliere l'opzione generica per qualsiasi provider OIDC conforme agli standard. Copiare l'URI di reindirizzamento mostrato nel provider, incollare ID client e segreto, quindi la procedura guidata verifica in tempo reale il documento di discovery prima del salvataggio.
Internamente utilizza il flusso OIDC con codice di autorizzazione e PKCE, convalida ogni token ID firmato (RS256 o più robusto, mai un token non firmato o HMAC), verifica il nonce e vincola emittente e audience al provider. Quando il provider supporta il logout singolo, l'uscita da SimplyPrint esegue il logout anche dal provider.
SAML 2.0 per qualsiasi provider di identità aziendale
Asserzioni firmate, preimpostazioni e supporto della federazione
Serve SAML? SimplyPrint è un provider di servizi SAML 2.0 completo. I preset per Google Workspace, Microsoft Entra ID e Auth0 compilano automaticamente gli endpoint, mentre un'opzione generica collega qualsiasi provider di identità SAML 2.0. Per impostazione predefinita sono richieste asserzioni firmate e la schermata di configurazione mostra direttamente l'ID entità SP, l'URL ACS e l'URL dei metadati da incollare nell'IdP.
Per ricerca e istruzione, SimplyPrint supporta anche l'accesso con federazione SAML, così i membri di una federazione possono accedere tramite il login federato esistente.
Verificare il dominio e indirizzare gli utenti al login corretto
Aggiungere un record DNS TXT per dimostrare il possesso di un dominio come yourschool.edu o yourcompany.com. Dopo la verifica di un dominio, chiunque inserisca un indirizzo e-mail lavorativo o scolastico di quel dominio viene reindirizzato direttamente al single sign-on, senza dover prima cercare il pulsante giusto. I domini verificati consentono inoltre a SimplyPrint di considerare affidabili i nuovi account creati al primo accesso, così le persone giuste vengono assegnate automaticamente all'account corretto.
Come verificare i domini
Account creati e rimossi automaticamente
Basta gestire manualmente una seconda copia dell'elenco utenti. SimplyPrint può creare account al primo accesso, provisioning just-in-time, e collegarsi a SCIM 2.0, così il provider di identità invia il quadro completo: le nuove persone ottengono un account e chi lascia viene rimosso automaticamente. Le guide SCIM aggiornate coprono Okta e Microsoft Entra ID.
Registrazione just-in-time
Il primo accesso crea l'account, consentito solo con e-mail attendibile.
Provisioning SCIM
La directory aggiunge e rimuove automaticamente le persone.
Nessun accesso orfano
Il deprovisioning rimuove l'accesso quando una persona lascia l'organizzazione.
Associare i gruppi ai ruoli e limitare gli accessi
Inviare un gruppo o un attributo dal provider di identità e SimplyPrint lo associa al gruppo utenti SimplyPrint appropriato, così le persone arrivano con ruolo e autorizzazioni corretti anziché essere configurate una per una. È inoltre possibile aggiungere una regola di accesso che consenta l'ingresso solo quando un attributo o claim selezionato corrisponde a un valore impostato, utile per limitare l'accesso a un reparto, gruppo del personale o classe specifico.
Mappatura di gruppi e ruoli
SSO, ottimizzato per la gestione delle stampanti
Il single sign-on ha un significato diverso per un distretto scolastico e per un'azienda. Inizia dalla guida pensata per te.
Accesso per piano: quali piani includono SSO?
Il single sign-on è incluso nei piani School e Enterprise. Gli abbonati Print Farm precedenti al lancio del piano Enterprise mantengono l'accesso. SAML, OIDC, provisioning SCIM, domini verificati e mappatura dei gruppi sono tutti inclusi, non esiste un componente aggiuntivo SSO separato.
| Funktion / Limit | Kostenlos | Einfach | Pro | Druckfarm | Enterprise | Schule | Cloud Slicer | Filament-Manager |
|---|---|---|---|---|---|---|---|---|
|
Accesso unico (SSO)
Accesso con SAML 2.0 e OpenID Connect, preset dei provider, provisioning SCIM, domini verificati e mappatura dei gruppi.
|
Möchtest du mehr über unsere Tarife erfahren?
Vollständigen Preis- und Funktionsvergleich anzeigen