301x
005658
2025-02-18

Single Sign-On con RFEM 6

Come funziona il Single Sign-On con RFEM 6?


Risposta:

Cos'è il Single Sign-on (SSO)?

Il Single Sign-on (SSO) è un metodo di autenticazione che consente di accedere a più sistemi software indipendenti utilizzando un unico set di credenziali - come nome utente e password. Con SSO non è necessario accedere separatamente a ciascun sistema, semplificando così il processo di accesso e migliorando l'esperienza utente.

Come funziona il Single Sign-on in RFEM 6?

RFEM 6 utilizza il Single Sign-on per semplificare il processo di licenza. Attualmente è supportato l'account Microsoft Azure Active Directory. L'implementazione di SSO in RFEM 6 funziona come segue:

  1. Interrogazione dell'account di sistema: RFEM 6 interroga Windows per ottenere l'account di sistema dell'utente attualmente connesso.
  2. Acquisizione silenziosa del token: RFEM 6 tenta di ottenere in background e senza interazione con l'utente un token di accesso dell'utente.
  3. Acquisizione interattiva del token (se necessario): Se l'acquisizione silenziosa del token fallisce, ad esempio perché l'utente non è connesso o non esiste una sessione valida, RFEM 6 tenta di acquisire il token di accesso in modo interattivo.
  4. Validazione del token: RFEM 6 convalida il token di accesso ottenuto contro l'endpoint Microsoft Graph API su https://graph.microsoft.com. Questo passaggio assicura che il token sia emesso da Microsoft e sia valido.
  5. Trasmissione del token al server di licenza Dlubal: Dopo una valida validazione, RFEM 6 invia il token di accesso al server di licenza Dlubal.
  6. Recupero dei dati utente e verifica della licenza: Il server di licenza Dlubal contatta anch'esso https://graph.microsoft.com per recuperare l'indirizzo e-mail dell'utente associato al token di accesso. In base a questo indirizzo e-mail, il server di licenza determina l'azienda associata e verifica se esiste una licenza valida per RFEM 6.

Quali vantaggi offre il Single Sign-on in RFEM 6?

  • Processo di accesso semplificato: Non è necessario effettuare un nuovo accesso ogni volta che si avvia RFEM 6, a condizione di essere già connessi a Windows.
  • Maggiore facilità d'uso: Meno password da ricordare e un accesso più rapido al software.
  • Maggiore sicurezza: SSO può migliorare la sicurezza grazie alla centralizzazione della gestione delle password e alla riduzione del rischio di password deboli o riutilizzate.

Quali requisiti devono essere soddisfatti per utilizzare SSO in RFEM 6?

  • Account aziendale: La tua azienda deve disporre di un account compatibile con il Single Sign-on (ad es. un account Microsoft Azure Active Directory).
  • Licenza RFEM 6: Al tuo account aziendale deve essere assegnata una licenza valida RFEM 6.
  • Connessione internet: È necessaria una connessione Internet attiva per l'autenticazione e la verifica della licenza.

Ho bisogno di una connessione Internet costante per utilizzare RFEM 6 con SSO?

No, non è necessaria una connessione Internet costante per l'uso continuo di RFEM 6, dopo che la licenza è stata attivata con successo tramite SSO. Una connessione Internet è principalmente necessaria per la verifica della licenza al momento dell'avvio di RFEM 6. A intervalli regolari, RFEM 6 può eseguire in background una verifica della licenza per garantire la validità della licenza.

SSO e RWIND

Al momento, SSO non è supportato da RWIND. Ciò riguarda anche i calcoli interni di RWIND in RFEM.

Problemi e soluzioni

Accesso con Microsoft fallisce Consenso mancante dell'amministratore, Manca autorizzazione Azure L'amministratore deve concedere il consenso nel portale di Azure.
Nonostante l'accesso avvenuto non è disponibile alcuna licenza Indirizzo e-mail non registrato o errato nel server di licenza, nessuna licenza libera Verificare l'e-mail nel sistema di licenza. Rilasciare una licenza libera o registrare l'utente nel sistema di licenza.
Il token viene rifiutato Token scaduto, manipolato o problemi di certificati Effettuare nuovamente l'accesso, cancellare la cache del browser. Verificare i certificati o contattare il supporto Microsoft se il problema persiste.
Autenticazione multifattore (MFA) non viene richiesta MFA non attivata nell'account Microsoft o non imposta per l'utente Verificare e attivare le politiche MFA nell'Azure AD da parte dell'amministratore.


Autore

Il signor Faulstich è responsabile della garanzia della qualità del programma RFEM e fornisce assistenza ai clienti.



;