Quando scegli di utilizzare l’SSO (Single Sign-On) per accedere a Smash, devi configurare un’applicazione SAML sul tuo provider di identità Azure. Un certificato SAML viene generato automaticamente e deve essere inserito anche nell’interfaccia di amministrazione di Smash.
Questi certificati hanno un periodo di validità limitato. Una volta scaduti, non sarà più possibile accedere a Smash tramite SSO. È quindi necessario rinnovare il certificato presso il tuo provider di identità e aggiornarlo nella console di amministrazione di Smash.
Passaggio 1: Verifica della scadenza del certificato
Accedi al portale Azure: https://portal.azure.com
Vai su Azure Active Directory → Applicazioni aziendali.
Seleziona l’applicazione « Smash ».
Apri « Single Sign-On ».
Controlla la data di scadenza del certificato SAML attivo. Dovrebbe apparire un messaggio di avviso se il certificato è scaduto.
Passaggio 2: Generazione di un nuovo certificato
Clicca su « Modifica ».
Clicca su « Nuovo certificato ».
Scegli il periodo di validità (di solito 3 anni) e salva.
Scarica il certificato in formato Base64 (.cer).
Apri il certificato con un editor di testo e copiane il contenuto.
Passaggio 3: Aggiornamento del certificato nell’applicazione
Accedi alla console di amministrazione di Smash.
Vai su Amministrazione → Single Sign-On (SSO) → Impostazioni SAML (Smash).
Incolla il nuovo certificato al posto di quello vecchio e clicca su Salva.
Nota: Fino a quando il nuovo certificato non sarà attivato in Azure, gli utenti non potranno accedere a Smash tramite SSO. Si consiglia di pianificare il rinnovo in un momento opportuno per ridurre al minimo le interruzioni.
Passaggio 4: Attivazione del nuovo certificato in Azure
Torna alla sezione Single Sign-On dell’applicazione.
Attiva il nuovo certificato.
Una volta convalidato, disattiva il certificato precedente.
Passaggio 5: Test della connessione SSO
Clicca su « Test Single Sign-On con Smash ».
Verifica che l’autenticazione funzioni senza errori.
Buone pratiche
Rinnova il certificato 30 giorni prima della scadenza.
Effettua il rinnovo in un periodo che riduca al minimo le interruzioni del servizio.