Lezione 3 di 8 · 10 min

SSO, passkey e autenticazione a due fattori

Collegare Learnya al vostro fornitore di identità e proteggere gli account che non ne dipendono.

ObiettivoAlla fine di questa lezione saprete collegare Learnya a Microsoft Entra ID o a OpenID Connect e proteggere gli account esterni al SSO con passkey e autenticazione a due fattori.

L’autenticazione unica, o SSO, permette ai membri di accedere con il loro abituale account professionale. Learnya supporta Microsoft Entra ID e qualsiasi fornitore compatibile con OpenID Connect. Le persone hanno un’identità in meno da gestire, e l’informatica disattiva l’accesso alla fonte in caso di uscita.

Preparare il collegamento

  • Un’applicazione registrata presso il vostro fornitore di identità, con il suo ID client e il suo segreto.
  • L’indirizzo di discovery OpenID Connect del fornitore.
  • L’indirizzo di ritorno indicato da Learnya, da dichiarare presso il fornitore.
  • Un account amministratore di emergenza che non dipende dal SSO.
  1. Presso il vostro fornitore di identità, create un’applicazione di tipo OpenID Connect.
  2. Dichiarate in questa applicazione l’indirizzo di ritorno fornito da Learnya.
  3. Nelle impostazioni di autenticazione dell’organizzazione Learnya, scegliete Microsoft Entra ID o OpenID Connect.
  4. Inserite l’ID client, il segreto e l’indirizzo di discovery.
  5. Testate l’accesso con un account pilota prima di aprirlo a tutti.
  6. Informate i membri della data del passaggio.

Le passkey

Alcuni account non passano dal SSO: account di emergenza, fornitori esterni, piccole strutture. Per loro, la passkey sostituisce la password con una verifica sul dispositivo, tramite impronta digitale, volto o codice del computer o del telefono. Funziona solo sul vero sito di Learnya, il che la rende immune al phishing. Registratene due, su due dispositivi, per non dipendere da uno solo.

L’autenticazione a due fattori

L’autenticazione a due fattori aggiunge alla password un codice monouso. Anche se la password trapela, l’accesso fallisce senza questo secondo fattore. Le password sono memorizzate sotto forma di hash, mai in chiaro.

  • Amministratori: passkey su almeno due dispositivi.
  • Account esterni al SSO: almeno l’autenticazione a due fattori.
  • Account di emergenza: passkey conservata secondo la procedura dell’informatica.
  • Ogni trimestre: revisione dei dispositivi e delle sessioni in «Dispositivi e sessioni».
Da provare in LearnyaScrivi una nota ai collaboratori per annunciare che dal 3 novembre l’accesso a Learnya avverrà tramite il loro account Microsoft. Spiega cosa cambia per loro in al massimo dieci righe e indica chi contattare in caso di difficoltà. Prova in Learnya