App cloud Miro

Lo standard SAML (Security Assertion Markup Language) 2.0 consente di configurare il servizio Single Sign-On (SSO) per diverse app cloud. Dopo che avrai configurato il servizio SSO, i tuoi utenti potranno utilizzare le proprie credenziali di Google Workspace per accedere a un'app tramite SSO.

Utilizzare SAML per configurare il servizio SSO per Miro

Espandi tutto  |  Comprimi tutto

Per questa attività, devi aver eseguito l'accesso come super amministratore.

Passaggio 1: configura Google come provider di identità SAML
  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando un account con privilegi di super amministratore (non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApplicazioni web e app mobile.
  3. Fai clic su Aggiungi appe poiCerca app.
  4. In Enter app name (Inserisci il nome dell'app), inserisci Miro.
  5. Nei risultati di ricerca, posiziona il puntatore del mouse su Miro Web (SAML) e fai clic su Select (Seleziona).
  6. Nella finestra Google Identity Provider details (Dettagli del provider di identità Google), in Option 2: Copy the SSO URL, entity ID, and certificate (Opzione 2: copia l'URL SSO, l'ID entità e il certificato):
    1. Accanto a SSO URL (URL SSO), fai clic su Copy (Copia) e salva l'URL. 
    2. Accanto a Certificate (Certificato), fai clic su Copy (Copia) e salva il certificato. 
      Questi dettagli sono necessari per completare la configurazione in Miro.
  7. Fai clic su Continue (Continua).
    Nella pagina Service provider details (Dettagli del fornitore di servizi), i dettagli per Miro sono configurati per impostazione predefinita.
  8. (Facoltativo) Per configurare il servizio SSO con l'assistenza alla Residenza di dati di Miro, aggiungi l'ID della tua organizzazione agli URL ACS e all'ID entità. Per maggiori dettagli, vai a SSO with Data Residency (SSO con Residenza dei dati).
  9. Fai clic su Continua.
  10. Nella finestra Attribute Mapping (Mappatura attributi), fai clic su Select field (Seleziona campo) e mappa i seguenti attributi della directory Google agli attributi Miro corrispondenti. Gli attributi firstName e lastName sono obbligatori.
    Attributi directory Google Attributi app
    Basic Information > First Name firstName*
    Basic Information > Last Name lastName*
  11. (Facoltativo) Per aggiungere altre mappature, fai clic su Add Mapping (Aggiungi mappatura) e seleziona i campi che devi mappare.
  12. (Facoltativo) Per inserire nomi di gruppi pertinenti per questa app:
    1. In (Facoltativo) Appartenenza al gruppo, fai clic su Cerca un gruppo, inserisci una o più lettere del nome del gruppo e seleziona il nome del gruppo.
    2. Se necessario, aggiungi altri gruppi (massimo 75).
    3. Per Attributo App, inserisci il nome dell'attributo dei gruppi corrispondente del fornitore di servizi.

    Indipendentemente dal numero di nomi di gruppi che inserisci, la risposta SAML includerà solo i gruppi a cui un utente appartiene direttamente o indirettamente. Per saperne di più, vai a Informazioni sulla mappatura dell'iscrizione al gruppo.

  13. Fai clic su Fine.
Passaggio 2: configura Miro come fornitore di servizi SAML 2.0
  1. Apri una finestra del browser in incognito, vai alla pagina di accesso di Miro o all'URL dedicato per la tua area di lavoro Data Residency (Residenza di dati) e accedi con il tuo account amministratore Miro.
  2. In alto, fai clic sulla tua immagine del profilo e poi Settings (Impostazioni).
  3. In Account, fai clic su Enterprise integrations (Integrazioni aziendali).
  4. Fai clic su Turn on SSO to set up SCIM provisioning (Attiva SSO per configurare il provisioning SCIM)..
  5. Per Single sign-on, assicurati che l'opzione SSO/SAML sia attivata.
  6. Nel campo SAML Sign-in URL (URL di accesso SAML), incolla l'URL SSO salvato nel passaggio 1 in questa pagina.
  7. Nel campo Key x509 Certificate (Certificato x509 chiave), incolla il certificato che hai salvato. 
  8. Aggiungi un nome di dominio e verificalo. Per maggiori dettagli, vedi Verifying your SSO domains (Verificare i domini SSO).
  9. (Facoltativo) Per configurare le impostazioni SSO avanzate, segui i passaggi descritti in Optional advanced SSO settings (Impostazioni SSO avanzate facoltative).
    Ti consigliamo di attivare il provisioning Just-In-Time per i nuovi utenti in modo da creare e avviare rapidamente l'onboarding degli utenti. Per maggiori dettagli, vedi How to enable Just-in-Time provisioning (Come attivare il provisioning Just-in-Time).
  10. Fai clic su Salva.
Passaggio 3: avvia l'app per gli utenti

Prima di iniziare: per attivare o disattivare il servizio per determinati utenti, raggruppa i loro account in un'unità organizzativa per controllare gli accessi in base al reparto o inseriscili in un gruppo di accesso per controllare gli accessi degli utenti all'interno del loro reparto o in tutti i reparti dell'organizzazione.

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando un account con privilegi di super amministratore (non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApplicazioni web e app mobile.
  3. Fai clic su Miro.
  4. Fai clic su Accesso utenti.
  5. Per attivare o disattivare un servizio per tutti gli utenti dell'organizzazione, fai clic su ON per tutti o OFF per tutti, quindi fai clic su Salva.

  6. (Facoltativo) Per attivare o disattivare un servizio per un'unità organizzativa:
    1. A sinistra, seleziona l'unità organizzativa.
    2. Per modificare lo stato del servizio, seleziona ON o OFF.
    3. Scegli un'opzione:
      • Se lo stato del servizio è impostato su Ereditato e vuoi mantenere l'impostazione aggiornata, anche se quella di livello superiore viene modificata, fai clic su Ignora.
      • Se lo stato del servizio è impostato su Ignorato, fai clic su Eredita per ripristinare la stessa impostazione del livello superiore oppure fai clic su Salva per mantenere la nuova impostazione anche in caso di modifica dell'impostazione di livello superiore.
        Nota: scopri di più sulla struttura organizzativa.
  7. Per attivare un servizio per un insieme di utenti all'interno di una o tutte le unità organizzative, seleziona un gruppo di accesso. Per informazioni dettagliate, consulta l'articolo che spiega come attivare un servizio per un gruppo.
  8. Assicurati che gli ID email degli account utente di Miro corrispondano a quelli presenti nel dominio principale del tuo account Google Workspace.
Passaggio 4: verifica che il servizio SSO funzioni

Miro supporta il servizio SSO avviato sia dal provider di identità che dal fornitore di servizi.

Verifica il servizio SSO avviato dal provider di identità

  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando un account con privilegi di super amministratore (non termina con @gmail.com).

  2. Nella Console di amministrazione, vai a Menu e poi Applicazionie poiApplicazioni web e app mobile.
  3. Fai clic su Miro.
  4. Nella sezione Miro, fai clic su Test SAML Login (Verifica accesso SAML). Miro dovrebbe aprirsi in una scheda separata. In caso contrario, risolvi il messaggio di errore visualizzato e riprova. Per informazioni dettagliate sulla risoluzione dei problemi, vedi SAML app error messages (Messaggi di errore dell'app SAML).

Verificare il servizio SSO avviato dal fornitore di servizi

  1. Chiudi tutte le finestre del browser.
  2. Vai alla pagina di accesso Miro o all'URL dedicato per l'area di lavoro Data Residency (Residenza dei dati) e accedi con il tuo account amministratore Miro.
  3. Fai clic su Sign in with Single Sign On (Accedi con Single Sign-On).
  4. Inserisci il tuo indirizzo email Google Workspace e fai clic su Continue to SSO (Continua con SSO).
    Dovrebbe aprirsi automaticamente la pagina per accedere con Google.
  5. Seleziona il tuo account e inserisci la password.
Una volta autenticate le tue credenziali, Miro dovrebbe aprirsi.
Passaggio 5: configura il provisioning degli utenti
In qualità di super amministratore, puoi eseguire il provisioning automatico degli utenti nell'app. Per maggiori dettagli, vedi Configurare il provisioning degli utenti per Miro.


Google, Google Workspace e marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.

È stato utile?

Come possiamo migliorare l'articolo?
true
Ricerca
Cancella ricerca
Chiudi ricerca
Menu principale
4351742293410546196
true
Cerca nel Centro assistenza
true
true
true
false
false