Vai al contenuto principale
Il Single Sign-On (SSO) consente ai membri del tuo team di accedere a PastaHR usando le stesse credenziali che utilizzano per le altre applicazioni Microsoft della tua organizzazione. PastaHR supporta il SSO tramite Microsoft Entra ID (precedentemente Azure Active Directory), la piattaforma di identità per le organizzazioni che usano Microsoft 365. Una volta configurato il SSO, i tuoi utenti si autenticano tramite il tuo provider di identità esistente.

Come funziona il SSO con Microsoft Entra ID

Quando il SSO è attivo, il processo di accesso a PastaHR cambia : invece di inserire un indirizzo e-mail e attendere un codice di accesso, gli utenti cliccano su Accedi con Microsoft e vengono reindirizzati alla pagina di autenticazione Microsoft. Dopo essersi autenticati con le proprie credenziali Microsoft (incluse eventuali politiche MFA imposte da Entra ID), vengono reindirizzati automaticamente a PastaHR e connessi.

Attivare il SSO per la tua organizzazione

La configurazione del SSO richiede una configurazione nel tuo tenant Microsoft Entra ID, dopo la quale invii le credenziali risultanti a PastaHR. Il tuo·a amministratore·trice IT e un·a Admin PastaHR dovrebbero eseguire questi passaggi insieme.

Passo 1 : Registrare PastaHR come app in Entra ID

Segui la guida di Microsoft alla registrazione delle app e imposta :
  • Tipi di account supportati : Accounts in any organizational directory (Any Azure AD directory – Multitenant)
  • Tipo di URI di reindirizzamento : Web
  • Valore dell’URI di reindirizzamento : https://auth.pastahr.com/login/callback

Passo 2 : Annotare i parametri dell’app

Dopo la registrazione, annota i seguenti valori, dovrai inviarli a PastaHR :
  • Dominio Entra ID : il dominio Entra ID della tua organizzazione (per es. tuaazienda.onmicrosoft.com)
  • Client ID : generato automaticamente dopo la registrazione dell’app
  • Client Secret : crea un nuovo secret seguendo la guida di Microsoft alle credenziali e copia subito il valore, viene mostrato solo una volta

Passo 3 : Aggiungere le autorizzazioni API richieste

Aggiungi queste autorizzazioni Microsoft Graph nella registrazione dell’app Entra ID :
  • User.Read (Utenti)
  • Directory.Read.All (Directory)

Passo 4 : Inviare le credenziali a PastaHR

Invia quanto segue a support@pastahr.com :
  • Il tuo dominio Entra ID
  • Il tuo Client ID
  • Il tuo Client Secret
PastaHR configura la connessione dal proprio lato e confermerà una volta che il SSO sarà attivo per il tuo spazio di lavoro.
La configurazione del SSO interessa tutti gli utenti del tuo spazio di lavoro. Prima di passare al SSO, assicurati che tutti i membri del team abbiano un account corrispondente nel tuo tenant Microsoft Entra ID. Gli utenti senza un account Entra ID non potranno più accedere una volta imposto il SSO.