Disponibile in: | piano Enterprise |
Ruolo richiesto: | amministratore dello spazio di lavoro |
Il sistema SSO (Single sign-on) offre un modo più facile e sicuro per consentire ai membri dello spazio di lavoro di accedere a Epidemic Sound. Per maggiori informazioni, consulta la Guida a SSO SAML. Questa pagina prosegue con la descrizione del processo per configurare un tenant Okta per SSO SAML con Epidemic Sound.
Fase 1: trova le proprietà SAML per il tuo spazio di lavoro.
Nella prima fase dovrai aggiungere l'integrazione per Epidemic Sound al tuo tenant Okta. Per completare il passaggio ti occorreranno alcuni valori che puoi trovare nel tuo spazio di lavoro di Epidemic Sound.
- Su epidemicsound.com, seleziona Organizzazione dal menu in alto a destra dello schermo.
- Seleziona la scheda Identità e provisioning.
- Controlla che nel tuo spazio di lavoro sia inserito almeno un dominio verificato: è necessario il metodo SSO SAML.
- Fai clic sul pulsante Configura SSO. Si aprirà una finestra di dialogo modale con le proprietà SAML per il tuo spazio di lavoro Epidemic Sound.
Mantieni aperta la scheda: i valori ti serviranno nel passaggio successivo.
Fase 2: aggiungi Epidemic Sound a Okta
- In un'altra scheda, passa alla dashboard di amministratore di Okta
- Seleziona la scheda Applications (Applicazioni)
- Scegli Create app integration (Crea integrazione con l'app) e seleziona SAML 2.0
- Dai un nome all'integrazione, ad esempio "Epidemic Sound" ed eventualmente assegna un'icona/logo, quindi fai clic su Next (Successivo).
- Nella scheda Configure SAML (Configura SAML), inserisci:
- Single sign-on URL: incolla l'URL ACS dalla finestra Proprietà SAML.
- Audience URI (SP Entity ID): incolla l'ID entità SP dalla finestra Proprietà SAML.
- Name ID Format: imposta su EmailAddress.
- Okta username: deve essere un indirizzo email. Può essere il nome utente di Okta se questo è in formato email, oppure un altro indirizzo email.
- Configure attributes: aggiungi gli attributi per i campi elencati nella tabella seguente:
Attribute Name Format Source FirstName non specificato user.firstName LastName non specificato user.lastName - Completa la configurazione e passa alla scheda Sign On.
- Copia l'URL metadati facendo clic sul pulsante Copy (Copia). L'URL metadati ti servirà nel prossimo passaggio. L'URL avrà il seguente formato: https://example.okta.com/app//sso/saml/metadata
Fase 3: attivare SSO SAML in Epidemic Sound
Su epidemicsound.com: nella finestra di dialogo Configura SSO (scheda Identità e provisioning):
- Dalla sezione sulle proprietà SAML, fai clic su Successivo per andare alla fase di configurazione.
- Inserisci l'URL metadati (consigliato) che hai copiato in precedenza e fai clic su Rivedi i metadati. I metadati verranno analizzati e visualizzati in basso. Se l'analisi non va a buon fine puoi comunque inserire manualmente le informazioni richieste. L'URL metadati facilita il successivo aggiornamento della configurazione, per esempio per rinnovare i certificati.
- Controlla la correttezza delle informazioni e poi fai clic su Abilita SSO. Una volta abilitato, SSO sarà opzionale.
Consigliamo caldamente di testare il login con SSO in una finestra di navigazione in incognito prima di rendere obbligatorio il metodo SSO, così da ridurre il rischio di non riuscire più ad accedere. Puoi usare l'URL iniziale: https://www.epidemicsound.com/sso/saml/[Tenant ID]/. L'ID tenant si può trovare nella finestra di dialogo Configura SSO, nel passaggio sulle proprietà SAML.
SSO è ora configurato. Per maggiori informazioni su come richiedere alle persone di fare login solo con SSO, consulta la guida principale per SSO.