Cos'è il Single Sign-on (SSO)?
Il Single Sign-on (SSO) è un metodo di autenticazione che consente di accedere a più sistemi software indipendenti utilizzando un unico set di credenziali - come nome utente e password. Con SSO non è necessario accedere separatamente a ciascun sistema, semplificando così il processo di accesso e migliorando l'esperienza utente.
Come funziona il Single Sign-on in RFEM 6?
RFEM 6 utilizza il Single Sign-on per semplificare il processo di licenza. Attualmente è supportato l'account Microsoft Azure Active Directory. L'implementazione di SSO in RFEM 6 funziona come segue:
- Interrogazione dell'account di sistema: RFEM 6 interroga Windows per ottenere l'account di sistema dell'utente attualmente connesso.
- Acquisizione silenziosa del token: RFEM 6 tenta di ottenere in background e senza interazione con l'utente un token di accesso dell'utente.
- Acquisizione interattiva del token (se necessario): Se l'acquisizione silenziosa del token fallisce, ad esempio perché l'utente non è connesso o non esiste una sessione valida, RFEM 6 tenta di acquisire il token di accesso in modo interattivo.
- Validazione del token: RFEM 6 convalida il token di accesso ottenuto contro l'endpoint Microsoft Graph API su https://graph.microsoft.com. Questo passaggio assicura che il token sia emesso da Microsoft e sia valido.
- Trasmissione del token al server di licenza Dlubal: Dopo una valida validazione, RFEM 6 invia il token di accesso al server di licenza Dlubal.
- Recupero dei dati utente e verifica della licenza: Il server di licenza Dlubal contatta anch'esso https://graph.microsoft.com per recuperare l'indirizzo e-mail dell'utente associato al token di accesso. In base a questo indirizzo e-mail, il server di licenza determina l'azienda associata e verifica se esiste una licenza valida per RFEM 6.
Quali vantaggi offre il Single Sign-on in RFEM 6?
- Processo di accesso semplificato: Non è necessario effettuare un nuovo accesso ogni volta che si avvia RFEM 6, a condizione di essere già connessi a Windows.
- Maggiore facilità d'uso: Meno password da ricordare e un accesso più rapido al software.
- Maggiore sicurezza: SSO può migliorare la sicurezza grazie alla centralizzazione della gestione delle password e alla riduzione del rischio di password deboli o riutilizzate.
Quali requisiti devono essere soddisfatti per utilizzare SSO in RFEM 6?
- Account aziendale: La tua azienda deve disporre di un account compatibile con il Single Sign-on (ad es. un account Microsoft Azure Active Directory).
- Licenza RFEM 6: Al tuo account aziendale deve essere assegnata una licenza valida RFEM 6.
- Connessione internet: È necessaria una connessione Internet attiva per l'autenticazione e la verifica della licenza.
Ho bisogno di una connessione Internet costante per utilizzare RFEM 6 con SSO?
No, non è necessaria una connessione Internet costante per l'uso continuo di RFEM 6, dopo che la licenza è stata attivata con successo tramite SSO. Una connessione Internet è principalmente necessaria per la verifica della licenza al momento dell'avvio di RFEM 6. A intervalli regolari, RFEM 6 può eseguire in background una verifica della licenza per garantire la validità della licenza.
SSO e RWIND
Al momento, SSO non è supportato da RWIND. Ciò riguarda anche i calcoli interni di RWIND in RFEM.
Problemi e soluzioni
| Accesso con Microsoft fallisce | Consenso mancante dell'amministratore, Manca autorizzazione Azure | L'amministratore deve concedere il consenso nel portale di Azure. |
| Nonostante l'accesso avvenuto non è disponibile alcuna licenza | Indirizzo e-mail non registrato o errato nel server di licenza, nessuna licenza libera | Verificare l'e-mail nel sistema di licenza. Rilasciare una licenza libera o registrare l'utente nel sistema di licenza. |
| Il token viene rifiutato | Token scaduto, manipolato o problemi di certificati | Effettuare nuovamente l'accesso, cancellare la cache del browser. Verificare i certificati o contattare il supporto Microsoft se il problema persiste. |
| Autenticazione multifattore (MFA) non viene richiesta | MFA non attivata nell'account Microsoft o non imposta per l'utente | Verificare e attivare le politiche MFA nell'Azure AD da parte dell'amministratore. |