> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.drovio.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Configurare una connessione Single Sign-On (SSO)

${color}[#676767](**L'integrazione SSO è disponibile per i team abbonati al piano Business.**)

|| Al momento Drovio supporta solo i flussi di accesso avviati dal fornitore di servizi (SP-initiated), il che significa che è possibile accedere solo tramite l'app o dal nostro sito web

### Vantaggi del Single Sign-On

Gli amministratori del team possono attivare il Single Sign-On (SSO) come livello aggiuntivo di sicurezza e semplicità per i membri del proprio team:
* Gli utenti non devono ricordare un'ennesima password: accedono a Drovio utilizzando il proprio identity provider e il proprio account aziendale.
* Se è configurata l'autenticazione a due fattori (2FA) presso il proprio identity provider, funzionerà anche con Drovio

Al momento, Drovio supporta SAML.

### Come configurare l'SSO?

###### Passaggio 1: configurare il proprio identity provider

Prima di tutto, è necessario creare un'app o un'integrazione sulla piattaforma del proprio identity provider.

###### Passaggio 2: configurare l'SSO per Drovio

1. Vada su _https://app.drovio.com/account/team_.
2. Clicchi sulla scheda **SSO** e passi al **Passaggio 2**.
3. Inserisca un **nome personalizzato**. Consigliamo di utilizzare il nome della sua azienda. I membri del team dovranno utilizzare questo nome per accedere all'app.
4. Selezioni **URL o xml dei metadati IdP** e li inserisca, a seconda di quanto fornito dal suo identity provider.
5. Il **Service Provider (SP) entity ID** è ciò che invieremo al suo IdP. In genere non è necessario modificare questo valore. Quello predefinito è _https://drovio.com_.
6. Clicchi su **Salva**.
7. Nel **Passaggio 3**, copi la **callback URL** e la inserisca nella configurazione dell'app sulla piattaforma del suo IdP (chiamata anche URL ACS o SSO).
8. Dovrà mappare alcuni **attributi** in modo che Drovio possa creare automaticamente gli account per gli utenti. Quelli richiesti sono **email**, che deve essere mappata su un indirizzo email valido dell'utente, e **username**, che può essere mappato sul nome, sull'username dell'utente IdP o su qualsiasi altro valore. L'attributo username viene utilizzato come nome visualizzato su Drovio e appare accanto all'avatar degli utenti nell'elenco contatti dell'app o accanto al cursore del mouse durante una sessione.

###### Cosa aspettarsi dopo l'attivazione dell'SSO

La propagazione completa delle modifiche (al nostro DNS e a tutti i nostri server) può richiedere da qualche minuto fino a un giorno. I membri del suo team potranno quindi accedere utilizzando le proprie credenziali SSO, sia tramite l'app che sulla nostra piattaforma web.

Se dovesse riscontrare problemi durante la configurazione dell'SSO, non esiti a contattarci all'indirizzo support@drovio.com oppure tramite l'icona della chat in basso a destra dello schermo, se disponibile: saremo lieti di assisterla.