Single Sign-On con Azure AD
Gli utenti dei piani RemotePC Team ed Enterprise possono usare il Single Sign-On (SSO) per accedere al loro account. Gli amministratori degli account possono scegliere un identity provider (IdP) SAML 2.0 per accedere al proprio account RemotePC senza dover ricordare un'altra password.
Per impostare il Single Sign-On (SSO) con Azure AD, l'amministratore deve:
- Creare un'app nella console di Azure AD
- Assegnare gli utenti all'app
- Configurare l'account RemotePC per il Single Sign-On (SSO)
Per utilizzare Azure AD come provider di identità per SSO, è necessario creare un'app sulla console Azure AD.
Per creare l'app,
- Accedi alla console di Azure AD usando le credenziali del tuo account Azure AD e clicca su "Applicazioni aziendali".
- Seleziona la scheda "Tutte le applicazioni" dal menu LHS e clicca su "Nuova applicazione".
- Dalla galleria di app che appare, cerca l'applicazione RemotePC.
- Clicca su "Crea" per aggiungere l'applicazione RemotePC al tuo account.
- Seleziona "Set up single sign on" e scegli "SAML" come metodo preferito di single sign-on.
- Nella schermata 'Setup Single Sign-On with SAML' che appare,
- Fare clic su "Modifica" corrispondente alla "Configurazione SAML di base" e inserire gli URL come indicato di seguito:
- Identificatore (ID entità) https://sso.remotepc.com/rpcnew/sso/metadata
- URL di risposta (Assertion Consumer Service URL): https://sso.remotepc.com/rpcnew/sso/process
- Accedi all'URL https://sso.remotepc.com/rpcnew/sso/process
- URL di logout https://sso.remotepc.com/rpcnew/sso/process
- Dalla sezione 'SAML Signing Certificate', clicca su 'Download' e salva il certificato x509 (Base64).
- Copiare l'"URL di accesso" e "Azure AD Identifier", e configurarlo con il tuo account RemotePC.
- Fare clic su "Modifica" corrispondente alla "Configurazione SAML di base" e inserire gli URL come indicato di seguito:
Per abilitare SSO per gli account utente, l'amministratore deve assegnare gli utenti all'app creata sulla console Azure AD.
Per assegnare gli utenti all'applicazione Azure AD,
- Dalla nuova app creata nella console di amministrazione di Azure AD, vai alla scheda "Utenti e gruppi" e clicca su "Aggiungi utente".
- Seleziona gli utenti che vuoi aggiungere all'app e clicca su "Assegna".
L'amministratore deve fornire gli URL SAML 2.0 ricevuti e il certificato nell'applicazione Single Sign-On dall'interfaccia web di RemotePC.
Per configurare SSO,
- Accedi a RemotePC tramite browser web.
- Clicca sul nome utente visualizzato nell'angolo in alto a destra e clicca su "Il mio account".
- Clicca su "Single Sign-On".
- Inserisci un nome per il tuo profilo SSO.
- Inserite l'"IDP Issuer URL", il "Single Sign-On Login URL" e aggiungete il "Certificato X.509 (Base64)" ricevuto dal vostro app appena creata sulla console Azure AD.
- Clicca su "Configura l'accesso singolo".
Riceverai un'email quando SSO sarà abilitato per il tuo account.