HansaChat

Documentation

Single sign-on (SSO)

Configuri l’accesso con Google, i domini SSO, le regole degli inviti e il provisioning automatico.

Il single sign-on permette ai membri del workspace di accedere a HansaChat con Google. Gli amministratori del workspace possono anche controllare quali domini email sono consentiti per gli inviti e il provisioning automatico dei membri.

Solo gli amministratori del workspace possono modificare le impostazioni SSO.

L’accesso con Google è disponibile per l’app web di HansaChat.

Aprire l’SSO dalle Impostazioni

Aprire le impostazioni SSO

  1. Apra Impostazioni dalla barra laterale in basso a sinistra.
  2. Selezioni SSO.
  3. Esamini le impostazioni di accesso con Google, di accesso dei membri, degli inviti e dei domini.

Panoramica delle impostazioni SSO

Scegliere una politica di accesso

Usi le impostazioni in alto per decidere come i membri possono accedere:

  • Attiva accesso con Google mostra Google come opzione di accesso sul web.
  • Richiedi Google SSO per i membri obbliga i membri del workspace a usare l’accesso con Google. Gli amministratori possono comunque accedere con una password.
  • Consenti inviti fuori dai domini configurati permette agli amministratori di invitare persone il cui dominio email non è elencato tra i domini SSO.

Scelga Salva impostazioni dopo aver modificato queste opzioni.

Aggiungere un dominio SSO

I domini SSO sono domini email esatti, ad esempio example.com. HansaChat normalizza i domini eliminando gli spazi, convertendo il valore in minuscolo, rimuovendo una @ iniziale e un punto finale. Non inserisca un URL, un carattere jolly, un indirizzo IP o localhost.

Un dominio esatto corrisponde solo a quel dominio. Aggiunga i sottodomini separatamente quando devono essere consentiti.

  1. Inserisca il dominio nel campo Domini SSO.
  2. Scelga Aggiungi dominio.
  3. Mantenga Attivo abilitato quando il dominio deve essere utilizzabile.
  4. Abiliti Provisioning automatico quando i nuovi utenti Google di quel dominio devono essere creati automaticamente come membri del workspace.
  5. Scelga Salva nella riga del dominio.

Inserire un dominio SSO

Opzioni del dominio SSO

Come i nuovi utenti Google ottengono l’accesso

Gli utenti Google attivi già presenti nel workspace possono accedere con Google anche se il loro dominio email non è elencato.

Un nuovo utente Google che non ha già un account HansaChat ha bisogno di una di queste condizioni:

  • un invito valido per quell’indirizzo email Google.
  • un dominio SSO esatto attivo con Provisioning automatico abilitato.

Senza una di queste condizioni, HansaChat rifiuta l’accesso con Google e chiede all’utente di contattare un amministratore.

Quando limitare gli inviti

Se il suo workspace deve includere solo persone di domini aziendali approvati, aggiunga prima i domini consentiti. Poi disattivi Consenti inviti fuori dai domini configurati e scelga Salva impostazioni.

Quando questa restrizione è attiva, i nuovi inviti richiedono un dominio attivo nell’elenco dei domini SSO.

Consigli

  • Mantenga disponibile almeno un account amministratore prima di richiedere Google SSO per i membri.
  • Aggiunga i domini aziendali prima di abilitare regole di invito più rigorose.
  • Usi Provisioning automatico solo per i domini in cui ogni account Google corrispondente dovrebbe poter diventare membro del workspace.