Vai al contenuto principale

Come configuro il single sign-on (SSO) per il mio workspace Gamma?

Configura SSO per Gamma. SAML, OIDC, Okta, Microsoft Entra ID, Google Workspace, single sign-on, identity provider, verifica dominio, SCIM, sincronizzazione directory.

Introduzione

Il single sign-on (SSO) consente a tutti nel tuo team di accedere a Gamma tramite l'identity provider della tua azienda, come Okta, Microsoft Entra ID o Google Workspace. La configurazione è completamente self-serve e si trova nelle impostazioni del workspace, quindi la maggior parte dei team è operativa in pochi minuti.

🔷 Nota: SSO è disponibile nel piano Business di Gamma. Avrai bisogno dell'accesso admin al workspace, oltre all'aiuto di chi gestisce i record DNS e l'identity provider della tua azienda (spesso lo stesso admin IT).

Prima di iniziare

Prepara questi elementi per una configurazione senza intoppi.

  • Un workspace Gamma con il piano Business.

  • Accesso alle impostazioni DNS del tuo dominio, per verificare che possiedi il dominio email.

  • Accesso admin al tuo identity provider. Gamma supporta qualsiasi provider conforme a SAML 2.0 o OIDC, inclusi Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud e Rippling.

Configurazione di SSO

Passo 1: Inizia la configurazione di SSO

Dal tuo workspace, vai su Impostazioni workspace > Security & authentication.

Se SSO non è ancora stato configurato, vedrai una scheda di configurazione che illustra i passaggi successivi. Clicca su Start SSO setup per avviare il flusso guidato direttamente nell'app. Non è necessario contattare il supporto; la configurazione è completamente self-serve per gli admin del workspace.

[Inserisci Screenshot/GIF Placeholder: nuova scheda di configurazione SSO con pulsante Start SSO setup]

Passo 2: Aggiungi e verifica il tuo dominio

La prima fase della configurazione è la verifica del dominio email. Seleziona Add domain, inserisci il dominio email della tua azienda, quindi segui le istruzioni a schermo per aggiungere un record di verifica alle impostazioni DNS. Le istruzioni sono personalizzate per il tuo provider DNS.

Il tuo dominio apparirà come Pending finché il record DNS non viene rilevato, poi passerà a Verified.

🔷 Nota: Puoi verificare più di un dominio e le persone di qualsiasi dominio verificato possono condividere il workspace. Ogni dominio aggiunto deve essere verificato prima che SSO possa essere attivato, e ogni dominio può appartenere a un solo workspace Gamma.

Passo 3: Connetti il tuo identity provider

Una volta verificato il dominio, seleziona Continue per passare al passaggio dell'identity provider.

La configurazione guidata ti accompagna nella connessione del provider, con istruzioni dettagliate e screenshot per ogni provider supportato. Segui i passaggi mostrati nell'app per il tuo provider.

Passo 4: Testa e attiva la connessione

Dopo aver connesso l'identity provider, esegui il connection test integrato per confermare che tutto funzioni, quindi attiva SSO.

Quando la configurazione è completa, la pagina Security & authentication mostra che il single sign-on è attivo. Vedrai anche opzioni per session timeout e directory sync una volta che SSO è attivo.

💎 Consiglio Pro: Aggiungi un admin del workspace il cui email non sia su un dominio verificato (un indirizzo personale va bene). SSO è applicato solo per email di domini verificati, quindi questo account è il tuo backup in caso di problemi con l'identity provider.

Cosa succede dopo l'attivazione

Dopo l'attivazione di SSO, c'è un periodo di grazia di 7 giorni. Dopo di che, tutti con email su un dominio verificato accedono scegliendo Continue with SSO nella pagina di login. Password e login Google non funzioneranno più per quegli account.

Alcune cose che puoi gestire una volta che SSO è attivo:

  • Session timeout. Scegli quanto durano le sessioni di accesso: 1 ora, 8 ore, 24 ore, 7 giorni o 30 giorni. Il default è 7 giorni.

  • Altri domini. Puoi aggiungere e verificare domini aggiuntivi in qualsiasi momento.

  • Directory sync (SCIM). Gestisci i membri del workspace dalla directory del tuo identity provider.

Cosa succede dopo l'attivazione

Dopo l'attivazione di SSO, c'è un periodo di grazia di 7 giorni. Dopo di che, tutti con email su un dominio verificato accedono scegliendo Continue with SSO nella pagina di login. Password e login Google non funzioneranno più per quegli account.

Alcune cose che puoi gestire una volta che SSO è attivo:

  • Session timeout. Scegli quanto durano le sessioni di accesso: 1 ora, 8 ore, 24 ore, 7 giorni o 30 giorni. Il default è 7 giorni.

  • Altri domini. Puoi aggiungere e verificare domini aggiuntivi in qualsiasi momento.

  • Directory sync (SCIM). Gestisci i membri del workspace dalla directory del tuo identity provider.

FAQ & Problemi Comuni

Devo contattare il supporto per abilitare SSO?

  • No! La configurazione di SSO è completamente self-serve. Vai su Impostazioni workspace > Security & authentication e clicca su Start SSO setup per iniziare.

Ho difficoltà ad accedere con il single sign-on - quali sono alcuni suggerimenti per la risoluzione dei problemi?

Quali identity provider supporta Gamma?

  • Qualsiasi provider conforme a SAML 2.0 o OIDC.

  • Include Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud e Rippling, oltre a connessioni SAML generiche.

Come ottengono gli account Gamma i nuovi membri del team?

  • Assegnali a Gamma nel tuo identity provider.

  • Il loro account viene creato automaticamente la prima volta che accedono e si uniscono al workspace come Member.

  • Gamma identifica le persone tramite un identificatore stabile dal tuo provider, quindi cambi di nome o email nella directory non compromettono mai gli account.

Il mio pagamento è ancora in elaborazione. Posso configurare SSO?

  • Sì. Finché il tuo workspace è sul piano Business, puoi completare la configurazione di SSO anche se un pagamento è in elaborazione.

Tutti devono usare SSO?

  • I Membri con email su un dominio verificato devono usare SSO una volta terminato il periodo di grazia.

  • I Membri con altri domini (come email personali) possono continuare ad accedere con il metodo esistente.

  • Se vuoi richiedere SSO per tutti sul tuo dominio, inclusi quelli che non hanno ancora aderito al workspace, contattaci per la cattura del dominio.

Cosa succede agli account personali Gamma?

  • Niente. I workspace personali convivono con il workspace aziendale e i loro contenuti non sono visibili agli admin del workspace.

Il login SSO non funziona su Safari.

  • Safari a volte ha problemi con i login SSO. Consigliamo di usare Chrome se riscontri un errore.

Possiamo disattivare SSO in seguito?

  • Contatta il nostro team di supporto e ti aiuteremo a riportare il team a un altro metodo di accesso.

Usiamo più di un dominio email. Funziona?

  • Sì. Verifica ogni dominio e tutti saranno collegati allo stesso workspace.

  • Ricorda solo che l'attivazione si completa solo dopo che ogni dominio aggiunto è verificato, e un dominio può appartenere a un solo workspace Gamma.

Hai ricevuto la risposta alla tua domanda?