SSO, passkey e autenticazione a due fattori
Collegare Learnya al vostro fornitore di identità e proteggere gli account che non ne dipendono.
ObiettivoAlla fine di questa lezione saprete collegare Learnya a Microsoft Entra ID o a OpenID Connect e proteggere gli account esterni al SSO con passkey e autenticazione a due fattori.
L’autenticazione unica, o SSO, permette ai membri di accedere con il loro abituale account professionale. Learnya supporta Microsoft Entra ID e qualsiasi fornitore compatibile con OpenID Connect. Le persone hanno un’identità in meno da gestire, e l’informatica disattiva l’accesso alla fonte in caso di uscita.
Preparare il collegamento
- Un’applicazione registrata presso il vostro fornitore di identità, con il suo ID client e il suo segreto.
- L’indirizzo di discovery OpenID Connect del fornitore.
- L’indirizzo di ritorno indicato da Learnya, da dichiarare presso il fornitore.
- Un account amministratore di emergenza che non dipende dal SSO.
- Presso il vostro fornitore di identità, create un’applicazione di tipo OpenID Connect.
- Dichiarate in questa applicazione l’indirizzo di ritorno fornito da Learnya.
- Nelle impostazioni di autenticazione dell’organizzazione Learnya, scegliete Microsoft Entra ID o OpenID Connect.
- Inserite l’ID client, il segreto e l’indirizzo di discovery.
- Testate l’accesso con un account pilota prima di aprirlo a tutti.
- Informate i membri della data del passaggio.
Le passkey
Alcuni account non passano dal SSO: account di emergenza, fornitori esterni, piccole strutture. Per loro, la passkey sostituisce la password con una verifica sul dispositivo, tramite impronta digitale, volto o codice del computer o del telefono. Funziona solo sul vero sito di Learnya, il che la rende immune al phishing. Registratene due, su due dispositivi, per non dipendere da uno solo.
L’autenticazione a due fattori
L’autenticazione a due fattori aggiunge alla password un codice monouso. Anche se la password trapela, l’accesso fallisce senza questo secondo fattore. Le password sono memorizzate sotto forma di hash, mai in chiaro.
- Amministratori: passkey su almeno due dispositivi.
- Account esterni al SSO: almeno l’autenticazione a due fattori.
- Account di emergenza: passkey conservata secondo la procedura dell’informatica.
- Ogni trimestre: revisione dei dispositivi e delle sessioni in «Dispositivi e sessioni».