Vai al contenuto principale

Configura Single Sign-On (SSO) con Azure / Entra ID

SSO consente ai tuoi utenti di accedere a Legalesign tramite il tuo provider di identità esistente anziché utilizzare una password Legalesign separata. Questa guida copre la configurazione utilizzando Azure Active Directory (Microsoft Entra ID).

Funzionalità Enterprise

SSO richiede un piano che includa l'accesso SSO. Contatta il tuo account manager per confermare l'idoneità prima di iniziare.

La configurazione si compone di due parti: registrare una nuova applicazione nel tuo portale Azure, quindi inviare a Legalesign i valori necessari per completare la connessione. Legalesign abiliterà SSO sul tuo account e fornirà un URL di login.

Passo 1: Registrare l'applicazione in Azure

  1. Vai al tuo portale Azure e naviga su Azure Active Directory (Microsoft Entra ID).
  2. Nella colonna a sinistra, clicca su Registrazioni app > Nuova registrazione.
  3. Dai un nome all'applicazione — per esempio, Legalesign.
  4. Seleziona i tipi di account a cui vuoi concedere l'accesso SSO. Clicca su Aiutami a scegliere se non sei sicuro.
  5. Sotto URI di reindirizzamento, seleziona Web dal menu a tendina, inserisci il seguente URL, quindi clicca su Registra:
    https://a.legalesign.com/oauth2/idpresponse

L'applicazione è stata creata e approdi alla sua pagina Panoramica, che mostra il tuo ID applicazione (cliente) e ID directory (tenant). Salva entrambi — ti serviranno nel Passo 6.

Passo 2: Aggiungere l'URI di logout

  1. Nella scheda Panoramica, clicca sul link Redirect URIs, oppure vai su Gestisci > Autenticazione nel menu a sinistra.
  2. Clicca sulla scheda Impostazioni. Inserisci il seguente URL come URL di logout front-channel:
    https://app1.legalesign.com/auth/logged-out?t=1
  3. Seleziona sia Token di accesso che Token ID.
  4. Clicca su Salva.

Passo 3: Verificare i permessi API

  1. Clicca su Autorizzazioni API nel menu a sinistra.
  2. User.Read dovrebbe essere già elencato.
suggerimento

Se SSO non funziona dopo la configurazione iniziale, torna qui e clicca su Concedi consenso amministrativo per Legalesign.

Passo 4: Creare un segreto client

  1. Clicca su Certificati e segreti nel menu a sinistra.
  2. Clicca su Nuovo segreto client, inserisci una descrizione e una scadenza, quindi clicca su Aggiungi.
  3. Copia subito il Valore — sarà mostrato solo una volta.

Passo 5: Aggiungere il logo Legalesign (opzionale)

Scarica il logo Legalesign, poi vai su Branding e proprietà nel menu a sinistra. Caricalo sotto Carica nuovo logo e clicca su Salva.

Passo 6: Inviare i dettagli a Legalesign

Contatta il tuo referente supporto SSO assegnato con quanto segue:

ValoreDove trovarlo
ID applicazione (cliente)Scheda Panoramica
ID directory (tenant)Scheda Panoramica
Valore segreto clientCopiato nel Passo 4
Nomi di dominioTutti i domini che le email utente SSO potrebbero usare

Legalesign configurerà SSO sul tuo account e risponderà con il tuo URL di login.

Dopo la configurazione: gestione dell'accesso

Per controllare quali utenti possono accedere a Legalesign tramite SSO, vai su App aziendali nel portale Azure e cerca Legalesign (o il nome che hai dato all'applicazione nel Passo 1). Assegnazione utenti e politiche di accesso si gestiscono da lì.

Avanzato: assegnazione gruppi automatica

Una volta che SSO funziona, il tuo account manager può configurare l'assegnazione automatica del team, in modo che gli utenti vengano aggiunti al team Legalesign corretto al primo accesso senza passaggi manuali.

Questo funziona se qualsiasi attributo utente Entra (come department) mappa direttamente a un nome di team in Legalesign. Per esempio, se i tuoi utenti hanno un valore department di HR o Sales, e i tuoi gruppi Legalesign sono organizzati allo stesso modo, il mapping funzionerà automaticamente.

1. Abilitare i claims mappati nel manifesto dell'app

Vai su Manifesto e trova il campo acceptMappedClaims nel blocco api. Cambialo da null a true e salva:

"api": {
"acceptMappedClaims": true,
...
}

2. Aprire l'applicazione enterprise collegata

Dalla Panoramica dell'app, clicca su Applicazione gestita nella directory locale, oppure vai su App aziendali in Azure e trova l'applicazione per nome.

3. Aggiungere un claim personalizzato

Vai su Gestisci > Single sign-on. Nella sezione Attributi e claims, clicca su Modifica, poi su Aggiungi nuovo claim.

  • Dai un nome al claim (es. department)
  • Imposta Attributo sorgente sul campo Entra che vuoi usare (es. user.department) — è fornita una lista degli attributi disponibili.
  • Clicca su Salva

4. Conferma con il supporto Legalesign

Comunica al tuo account manager il nome del claim che hai usato e come i suoi valori mappano ai gruppi Legalesign, insieme al livello di permessi utente che i nuovi utenti dovrebbero ricevere al loro arrivo.

Una volta configurato, il valore dell'attributo viene passato al login e Legalesign assegna automaticamente l'utente al team corrispondente.