Un accesso per l'intero account

Single sign-on con il provider di identità già in uso

Consentire l'accesso a SimplyPrint con l'account già disponibile, Microsoft, Google, Okta o qualsiasi login conforme agli standard. SimplyPrint supporta sia SAML 2.0 sia OpenID Connect (OIDC), quindi l'amministratore collega il provider di identità una sola volta e tutti accedono con il proprio account di lavoro o scolastico. Nessuna password aggiuntiva da ricordare, nessun elenco utenti separato da aggiornare manualmente.

Kostenlos loslegen Mehr Info & How-to
Funktionsbild

Pensato per reparti IT, scuole e print farm con directory utenti reali

Sia per un distretto scolastico che utilizza Google Workspace, un account su Microsoft Entra ID o una print farm con un team misto, SimplyPrint si collega alla directory affinché le persone giuste possano accedere nel modo corretto, senza accessi condivisi né gestione manuale degli account.

Funziona con i provider di identità già in uso

Collegare una sola volta il provider nelle impostazioni dell'account. OpenID Connect offre preimpostazioni con un clic per i principali provider, SAML 2.0 copre tutto il resto e un'opzione generica gestisce qualsiasi provider di identità conforme agli standard.

Microsoft Entra ID

OIDC o SAML, con una preimpostazione in un clic per entrambi.
Guida OIDC · Guida SAML

Google Workspace

Accedere con account Google scolastici o di lavoro.
Guida OIDC · Guida SAML

Okta

Preimpostazione OIDC con provisioning SCIM.
Guida OIDC

Keycloak

Identità open source, preset OIDC con un clic.
Guida OIDC

Authentik

Identità ospitata autonomamente, preimpostazione OIDC con un clic.
Guida OIDC

Auth0

Preset SAML e qualsiasi provider basato su standard.
Guida SAML

OpenID Connect (OIDC) con preset con un clic

Selezionare il provider, incollare due valori e il gioco è fatto

OpenID Connect è il modo più rapido per connettersi. Selezionare un preset per Microsoft Entra ID, Google Workspace, Okta, Keycloak o Authentik e SimplyPrint compila automaticamente scope e mappature dei claim, oppure scegliere l'opzione generica per qualsiasi provider OIDC conforme agli standard. Copiare l'URI di reindirizzamento mostrato nel provider, incollare ID client e segreto, quindi la procedura guidata verifica in tempo reale il documento di discovery prima del salvataggio.

Internamente utilizza il flusso OIDC con codice di autorizzazione e PKCE, convalida ogni token ID firmato (RS256 o più robusto, mai un token non firmato o HMAC), verifica il nonce e vincola emittente e audience al provider. Quando il provider supporta il logout singolo, l'uscita da SimplyPrint esegue il logout anche dal provider.

Guida alla configurazione OIDC
Funktionsbild
Funktionsbild

SAML 2.0 per qualsiasi provider di identità aziendale

Asserzioni firmate, preimpostazioni e supporto della federazione

Serve SAML? SimplyPrint è un provider di servizi SAML 2.0 completo. I preset per Google Workspace, Microsoft Entra ID e Auth0 compilano automaticamente gli endpoint, mentre un'opzione generica collega qualsiasi provider di identità SAML 2.0. Per impostazione predefinita sono richieste asserzioni firmate e la schermata di configurazione mostra direttamente l'ID entità SP, l'URL ACS e l'URL dei metadati da incollare nell'IdP.

Per ricerca e istruzione, SimplyPrint supporta anche l'accesso con federazione SAML, così i membri di una federazione possono accedere tramite il login federato esistente.

SAML con Microsoft Entra ID

Verificare il dominio e indirizzare gli utenti al login corretto

Aggiungere un record DNS TXT per dimostrare il possesso di un dominio come yourschool.edu o yourcompany.com. Dopo la verifica di un dominio, chiunque inserisca un indirizzo e-mail lavorativo o scolastico di quel dominio viene reindirizzato direttamente al single sign-on, senza dover prima cercare il pulsante giusto. I domini verificati consentono inoltre a SimplyPrint di considerare affidabili i nuovi account creati al primo accesso, così le persone giuste vengono assegnate automaticamente all'account corretto.

Come verificare i domini
Funktionsbild

Account creati e rimossi automaticamente

Basta gestire manualmente una seconda copia dell'elenco utenti. SimplyPrint può creare account al primo accesso, provisioning just-in-time, e collegarsi a SCIM 2.0, così il provider di identità invia il quadro completo: le nuove persone ottengono un account e chi lascia viene rimosso automaticamente. Le guide SCIM aggiornate coprono Okta e Microsoft Entra ID.

Rahmen Rahmen Rahmen

Registrazione just-in-time

Il primo accesso crea l'account, consentito solo con e-mail attendibile.

Provisioning SCIM

La directory aggiunge e rimuove automaticamente le persone.

Nessun accesso orfano

Il deprovisioning rimuove l'accesso quando una persona lascia l'organizzazione.

Associare i gruppi ai ruoli e limitare gli accessi

Inviare un gruppo o un attributo dal provider di identità e SimplyPrint lo associa al gruppo utenti SimplyPrint appropriato, così le persone arrivano con ruolo e autorizzazioni corretti anziché essere configurate una per una. È inoltre possibile aggiungere una regola di accesso che consenta l'ingresso solo quando un attributo o claim selezionato corrisponde a un valore impostato, utile per limitare l'accesso a un reparto, gruppo del personale o classe specifico.

Mappatura di gruppi e ruoli
Funktionsbild

SSO, ottimizzato per la gestione delle stampanti

Il single sign-on ha un significato diverso per un distretto scolastico e per un'azienda. Inizia dalla guida pensata per te.

Account aziendali e print farm

Collegare Entra ID, Okta o qualsiasi provider SAML / OIDC, mappare i gruppi ai ruoli e configurare il team con SCIM. Le restrizioni di accesso e l'instradamento per domini verificati mantengono ordinato l'accesso.

Accesso per piano: quali piani includono SSO?

Il single sign-on è incluso nei piani School e Enterprise. Gli abbonati Print Farm precedenti al lancio del piano Enterprise mantengono l'accesso. SAML, OIDC, provisioning SCIM, domini verificati e mappatura dei gruppi sono tutti inclusi, non esiste un componente aggiuntivo SSO separato.

Funktion / Limit Kostenlos Einfach Pro Druckfarm Enterprise Schule Cloud Slicer Filament-Manager
Accesso unico (SSO)
Accesso con SAML 2.0 e OpenID Connect, preset dei provider, provisioning SCIM, domini verificati e mappatura dei gruppi.

Möchtest du mehr über unsere Tarife erfahren?

Vollständigen Preis- und Funktionsvergleich anzeigen

Domande frequenti

Entrambi. SimplyPrint è un service provider SAML 2.0 completo e una relying party OpenID Connect. L'amministratore sceglie quello usato dall'identity provider e lo configura una volta per account. OIDC è di norma più rapido da configurare grazie ai preset con un clic; SAML copre gli accessi Enterprise e federati.
OpenID Connect dispone di preset con un clic per Microsoft Entra ID, Google Workspace, Okta, Keycloak e Authentik, oltre a un'opzione generica per qualsiasi provider OIDC conforme agli standard. SAML dispone di preset per Google Workspace, Microsoft Entra ID e Auth0, oltre a un'opzione generica per qualsiasi provider di identità SAML 2.0 e accesso tramite federazione SAML.
Possono esserlo. Con il provisioning just-in-time, il primo accesso crea l'account, subordinato a una regola di e-mail attendibile, così vengono creati automaticamente solo gli utenti autorizzati. Per il controllo completo, è possibile collegare SCIM 2.0 affinché il provider di identità aggiunga nuove persone e rimuova chi lascia l'organizzazione, senza liste manuali da mantenere.
Associare un gruppo o un attributo del provider di identità a un gruppo di utenti SimplyPrint. Le persone ottengono quindi automaticamente il ruolo e le autorizzazioni corretti. È anche possibile aggiungere una regola di accesso che consenta l'ingresso solo quando un attributo o claim scelto corrisponde a un valore impostato.
È possibile verificare un dominio di proprietà, ad esempio yourcompany.com, aggiungendo un record DNS TXT. Dopo la verifica, chiunque inserisca un'email con quel dominio viene indirizzato direttamente al single sign-on e SimplyPrint può considerare attendibili gli account creati al primo accesso per quel dominio. Così non occorre più cercare il pulsante di accesso corretto.
Sì. OIDC utilizza il flusso del codice di autorizzazione con PKCE, convalida gli ID token firmati (RS256 o superiore, mai token non firmati o token HMAC), verifica il nonce e vincola issuer e audience al provider. SAML richiede asserzioni firmate per impostazione predefinita. SimplyPrint è sviluppato nell'UE ed è conforme al GDPR.
SSO è incluso nei piani School ed Enterprise, con tutto (SAML, OIDC, SCIM, domini verificati e mappatura dei gruppi) incluso nel piano anziché come componente aggiuntivo separato. Gli abbonati Print Farm precedenti al lancio del piano Enterprise mantengono l'accesso a SSO.

Inhaltsverzeichnis