Come funziona il SSO con Microsoft Entra ID
Quando il SSO è attivo, il processo di accesso a PastaHR cambia : invece di inserire un indirizzo e-mail e attendere un codice di accesso, gli utenti cliccano su Accedi con Microsoft e vengono reindirizzati alla pagina di autenticazione Microsoft. Dopo essersi autenticati con le proprie credenziali Microsoft (incluse eventuali politiche MFA imposte da Entra ID), vengono reindirizzati automaticamente a PastaHR e connessi.Attivare il SSO per la tua organizzazione
La configurazione del SSO richiede una configurazione nel tuo tenant Microsoft Entra ID, dopo la quale invii le credenziali risultanti a PastaHR. Il tuo·a amministratore·trice IT e un·a Admin PastaHR dovrebbero eseguire questi passaggi insieme.Passo 1 : Registrare PastaHR come app in Entra ID
Segui la guida di Microsoft alla registrazione delle app e imposta :- Tipi di account supportati :
Accounts in any organizational directory (Any Azure AD directory – Multitenant) - Tipo di URI di reindirizzamento :
Web - Valore dell’URI di reindirizzamento :
https://auth.pastahr.com/login/callback
Passo 2 : Annotare i parametri dell’app
Dopo la registrazione, annota i seguenti valori, dovrai inviarli a PastaHR :- Dominio Entra ID : il dominio Entra ID della tua organizzazione (per es.
tuaazienda.onmicrosoft.com) - Client ID : generato automaticamente dopo la registrazione dell’app
- Client Secret : crea un nuovo secret seguendo la guida di Microsoft alle credenziali e copia subito il valore, viene mostrato solo una volta
Passo 3 : Aggiungere le autorizzazioni API richieste
Aggiungi queste autorizzazioni Microsoft Graph nella registrazione dell’app Entra ID :- User.Read (Utenti)
- Directory.Read.All (Directory)
Passo 4 : Inviare le credenziali a PastaHR
Invia quanto segue a support@pastahr.com :- Il tuo dominio Entra ID
- Il tuo Client ID
- Il tuo Client Secret
