> ## Documentation Index
> Fetch the complete documentation index at: https://docs.pastahr.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Single Sign-On per PastaHR tramite Microsoft Entra ID

Il Single Sign-On (SSO) consente ai membri del tuo team di accedere a PastaHR usando le stesse credenziali che utilizzano per le altre applicazioni Microsoft della tua organizzazione.

PastaHR supporta il SSO tramite **Microsoft Entra ID** (precedentemente Azure Active Directory), la piattaforma di identità per le organizzazioni che usano Microsoft 365. Una volta configurato il SSO, i tuoi utenti si autenticano tramite il tuo provider di identità esistente.

## Come funziona il SSO con Microsoft Entra ID

Quando il SSO è attivo, il processo di accesso a PastaHR cambia : invece di inserire un indirizzo e-mail e attendere un codice di accesso, gli utenti cliccano su **Accedi con Microsoft** e vengono reindirizzati alla pagina di autenticazione Microsoft. Dopo essersi autenticati con le proprie credenziali Microsoft (incluse eventuali politiche MFA imposte da Entra ID), vengono reindirizzati automaticamente a PastaHR e connessi.

## Attivare il SSO per la tua organizzazione

La configurazione del SSO richiede una configurazione nel tuo tenant Microsoft Entra ID, dopo la quale invii le credenziali risultanti a PastaHR. Il tuo·a amministratore·trice IT e un·a Admin PastaHR dovrebbero eseguire questi passaggi insieme.

### Passo 1 : Registrare PastaHR come app in Entra ID

Segui la [guida di Microsoft alla registrazione delle app](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-register-app) e imposta :

* **Tipi di account supportati :** `Accounts in any organizational directory (Any Azure AD directory – Multitenant)`
* **Tipo di URI di reindirizzamento :** `Web`
* **Valore dell'URI di reindirizzamento :** `https://auth.pastahr.com/login/callback`

### Passo 2 : Annotare i parametri dell'app

Dopo la registrazione, annota i seguenti valori, dovrai inviarli a PastaHR :

* **Dominio Entra ID :** il dominio Entra ID della tua organizzazione (per es. `tuaazienda.onmicrosoft.com`)
* **Client ID :** generato automaticamente dopo la registrazione dell'app
* **Client Secret :** crea un nuovo secret seguendo la [guida di Microsoft alle credenziali](https://learn.microsoft.com/en-us/entra/identity-platform/how-to-add-credentials?tabs=certificate) e copia subito il valore, viene mostrato solo una volta

### Passo 3 : Aggiungere le autorizzazioni API richieste

Aggiungi queste autorizzazioni [Microsoft Graph](https://learn.microsoft.com/en-us/entra/identity-platform/quickstart-configure-app-access-web-apis#add-permissions-to-access-web-apis) nella registrazione dell'app Entra ID :

* **User.Read** (Utenti)
* **Directory.Read.All** (Directory)

### Passo 4 : Inviare le credenziali a PastaHR

Invia quanto segue a [support@pastahr.com](mailto:support@pastahr.com) :

* Il tuo dominio Entra ID
* Il tuo Client ID
* Il tuo Client Secret

PastaHR configura la connessione dal proprio lato e confermerà una volta che il SSO sarà attivo per il tuo spazio di lavoro.

<Warning>
  La configurazione del SSO interessa tutti gli utenti del tuo spazio di lavoro. Prima di passare al SSO, assicurati che tutti i membri del team abbiano un account corrispondente nel tuo tenant Microsoft Entra ID. Gli utenti senza un account Entra ID non potranno più accedere una volta imposto il SSO.
</Warning>
