Configurare AlexisHR per l'accesso Single Sign-On con Microsoft Entra ID

Questo articolo illustra come integrare AlexisHR con Microsoft Entra ID. Integrando AlexisHR con Microsoft Entra ID, è possibile:

  • Controllare in Microsoft Entra ID chi può accedere ad AlexisHR.
  • "Consenti ai tuoi utenti di effettuare automaticamente l'accesso ad AlexisHR con i loro account Microsoft Entra."
  • Gestire gli account in un'unica posizione centrale.

Prerequisiti

Lo scenario descritto in questo articolo presuppone che siano già disponibili i prerequisiti seguenti:

  • Sottoscrizione AlexisHR con Single Sign-On (SSO) abilitato.

Descrizione dello scenario

In questo articolo viene configurato e testato l'accesso SSO SAML tra Microsoft Entra ID e AlexisHR in un ambiente di test.

  • AlexisHR supporta l'SSO avviato dall'IdP.
  • Creare prima una configurazione SAML di base (fittizia) in Microsoft Entra ID per ottenere l'URL di accesso e il certificato, quindi configurare l'accesso SSO in AlexisHR e infine tornare a Microsoft Entra ID per aggiornare l'identificatore e l'URL di risposta con i valori reali di AlexisHR.

Per configurare l'integrazione di AlexisHR in Microsoft Entra ID, è necessario aggiungere AlexisHR dalla raccolta al proprio elenco di app SaaS gestite.

  1. Accedi all'interfaccia di amministrazione di Microsoft Entra come almeno un amministratore di applicazioni cloud .
  2. Passare a Microsoft Entra ID>Applicazioni aziendali>Nuova applicazione.
  3. Nella sezione Aggiungi dalla raccolta digitare AlexisHR nella casella di ricerca.
  4. Selezionare AlexisHR nel pannello dei risultati e quindi aggiungere l'app. Attendere alcuni secondi mentre l'app viene aggiunta al tuo tenant.

In alternativa, è anche possibile usare la Configurazione guidata per le app aziendali. In questa procedura guidata è possibile aggiungere un'applicazione al tenant, aggiungere utenti/gruppi all'app, assegnare i ruoli e procedere alla configurazione dell'accesso SSO. Scopri di più sulle procedure guidate di Microsoft 365.

Configurare e testare l'accesso SSO di Microsoft Entra per AlexisHR

Configurare e testare l'accesso SSO di Microsoft Entra con AlexisHR usando un utente di test di nome B.Simon. Per consentire il funzionamento dell'accesso Single Sign-On, è necessario stabilire una relazione di collegamento tra un utente di Microsoft Entra e l'utente correlato in AlexisHR.

Per configurare e testare l'accesso SSO di Microsoft Entra con AlexisHR, seguire questa procedura:

  1. Configurare Microsoft Entra SSO: per consentire agli utenti di usare questa funzionalità.
  2. Creare e assegnare un utente di test di Microsoft Entra: per convalidare l'accesso Single Sign-On.
  3. Configurare il Single Sign-On di AlexisHR – per configurare il single sign-on in AlexisHR.
  4. Aggiornare Microsoft Entra SSO con valori reali: per sostituire i valori segnaposto con quelli reali.
  5. Testare l'accesso SSO : per verificare se la configurazione funziona.

Configurare Microsoft Entra SSO (configurazione fittizia iniziale)

Seguire questa procedura per abilitare Microsoft Entra SSO con valori temporanei.

  1. Accedi all'interfaccia di amministrazione di Microsoft Entra come almeno un amministratore di applicazioni cloud .

  2. Passare a Microsoft Entra ID>Applicazioni aziendali>AlexisHR>Single sign-on.

  3. Nella pagina Selezionare un metodo di accesso Single Sign-On selezionare SAML.

  4. Nella pagina Configura accesso Single Sign-On con SAML selezionare l'icona a forma di matita per Configurazione SAML di base per modificare le impostazioni.

    Modificare la configurazione SAML di base

  5. Nella sezione Configurazione SAML di base immettere i valori segnaposto per la prima configurazione:

    • Identificatore (ID entità):Identifier (Entity ID): urn:auth0:alexishr:<YOUR_CONNECTION_NAME>
    • URL di risposta (URL del servizio di consumo delle asserzioni): https://auth.alexishr.com/login/callback?connection=<YOUR_CONNECTION_NAME>

    Esempio:

    • Azienda: acme
    • Data: 20250901
    • Identificatore: urn:auth0:alexishr:acme-20250901
    • URL di risposta: https://auth.alexishr.com/login/callback?connection=acme-20250901

    Nota

    Questi valori sono solo segnaposto. Dopo aver configurato l'SSO di AlexisHR, tornerai a questa pagina e li sostituirai con i valori reali di Audience URI e Assertion Consumer Service URL forniti da AlexisHR.

  6. Nella sezione Attributi e attestazioni impostare Formato ID nome su Indirizzo di posta elettronica e verificare che il valore id nome sia user.email.

  7. Nella sezione Certificato di firma SAML selezionare Certificato (Base64) e Scarica. Questo file ha un'estensione .cer, è con codifica PEM ed è necessario in un secondo momento durante l'installazione di AlexisHR.

  8. Nella sezione Configura AlexisHR copiare i valori di URL di accesso e URL di disconnessione . Questi valori saranno necessari anche nella configurazione di AlexisHR.

Important

Il test funzionerà solo dopo aver completato l'installazione di AlexisHR e aggiornato l'identificatore e l'URL di risposta in Microsoft Entra ID con i valori reali.

Creare e assegnare un utente di test Microsoft Entra

Creare e assegnare l'utente di test di Microsoft Entra

Seguire le linee guida nella guida introduttiva creare e assegnare un account utente per creare un account utente di prova denominato B.Simon.

Configurare l'SSO di AlexisHR

  1. Accedere al sito aziendale di AlexisHR come proprietario.
  2. Passare a Impostazioni>SAML Single Sign-On e selezionare Nuovo provider di identità.
  3. Nella sezione Nuovo provider di identità :
    • URL SSO del provider di identità: incolla l'URL di accesso di Microsoft Entra ID.
    • URL di disconnessione del provider di identità: incolla l'URL di logout di Microsoft Entra ID.
    • Certificato x509 pubblico: aprire il file Certificato (Base64) scaricato in un editor di testo e incollare l'intero contenuto PEM (incluse le -----BEGIN CERTIFICATE----- righe e -----END CERTIFICATE----- ) senza modificare interruzioni di riga.
  4. Selezionare Crea provider di identità.
  5. Dopo aver creato il provider di identità, AlexisHR fornisce:
    • URI dei destinatari
    • URL del servizio Assertion Consumer
      Questi valori verranno usati per aggiornare Microsoft Entra ID.

Aggiornare Microsoft Entra SSO con valori reali

  1. Torna a Interfaccia di amministrazione di Microsoft Entra>Applicazioni aziendali>AlexisHR>Single sign-on.
  2. Modificare la sezione Configurazione SAML di base .
  3. Sostituire i valori segnaposto temporanei con:
    • Identificatore (ID dell'entità): incolla l'URI del pubblico da AlexisHR.
    • URL di risposta (Assertion Consumer Service URL): incolla Assertion Consumer Service URL di AlexisHR.
  4. Salva le modifiche.

Creare l'utente di test di AlexisHR

  1. Collaborare con il team di supporto di AlexisHR per aggiungere un utente di test (ad esempio Britta Simon) nella piattaforma AlexisHR.
  2. Assicurarsi che l'utente venga creato e attivato prima di testare l'accesso Single Sign-On.

Testare la funzionalità SSO

  1. Nel Interfaccia di amministrazione di Microsoft Entra passare all'app AlexisHR e selezionare Test this application (Testa questa applicazione). Si dovrebbe accedere automaticamente ad AlexisHR.
  2. In alternativa, aprire App personali, selezionare il riquadro AlexisHR e confermare l'accesso automatico. Per altre informazioni, vedere Microsoft Entra App personali.

Dopo aver configurato AlexisHR, è possibile applicare il controllo sessione che consente di proteggere in tempo reale l'esfiltrazione e l'infiltrazione dei dati sensibili dell'organizzazione. Il controllo sessione si estende dall'accesso condizionale. Informazioni su come applicare il controllo sessione con Microsoft Defender for Cloud Apps.