Integrazione SPID

Condividi

1. Obiettivo

La presente guida descrive le informazioni tecniche e i prerequisiti necessari per configurare l’integrazione di SPID con la piattaforma WiseTown.

Il documento costituisce un riferimento condiviso per i team interni e per i clienti coinvolti nelle attività di configurazione, integrazione e verifica del sistema di autenticazione.

2. Gestione dell’autenticazione in WiseTown

WiseTown dispone di un sistema centralizzato per la gestione:

  • degli account utente;
  • dei ruoli;
  • dei permessi di accesso;
  • delle associazioni tra utenti e funzionalità disponibili all’interno del tenant.

Il sistema può integrarsi con Identity Provider esterni attraverso protocolli standard di autenticazione e autorizzazione, tra cui:

  • SAML 2.0;
  • OAuth 2.0.

Nel caso dell'integrazione SPID, il processo di autenticazione viene gestito attraverso il sistema di identità esterno, mentre WiseTown utilizza le informazioni ricevute per identificare l'utente e associarlo al relativo account applicativo.

3. Parametri necessari per l’integrazione

Per configurare l’integrazione sono necessari i seguenti elementi:

  • Workspace ID: identificativo interno dell’ambiente WiseTown, configurato dal team WiseTown e non richiesto al cliente.
  • URL dei metadata dell’Identity Provider: documento XML contenente le informazioni necessarie al collegamento. (obbligatorio)
  • Certificato di firma: utilizzato per verificare l’autenticità delle risposte ricevute. (obbligatorio)
  • SAML Response valida: deve avere esito positivo e firma verificata. (obbligatoria)
  • Codice fiscale: utilizzato come identificativo univoco dell’utente. (obbligatorio)
  • Nome, cognome ed e-mail: dati facoltativi.

Leggi di più