Configurazione dell'autenticazione di accesso

La pagina Company Dashboard Authentication consente agli amministratori dell’account aziendale di configurare e abilitare le funzionalità di Single Sign-On (SSO) per il proprio account aziendale e include il supporto per il SCIM (System for Cross-domain Identity Management) per il provisioning di utenti e gruppi, che automatizza lo scambio di dati di identità tra la tua azienda e il relativo Identity Provider (IdP).

Questo sistema di configurazione backend consente agli amministratori dell’account aziendale di stabilire, testare, abilitare e disabilitare la funzionalità SSO per gli utenti dell’azienda. L’opzione SSO è disponibile quando si accede ad Altium Designer, al tuo Altium account e a un Altium Workspace. Quando è configurato per gli utenti dell’account aziendale, l’SSO offre la comodità di accedere al software e ai servizi Altium utilizzando lo stesso insieme di credenziali in uso nei sistemi aziendali.

SAML Single Sign-On

Quando configurato e abilitato nel Dashboard, il sistema SSO stabilisce identità autorizzate dal provider di identità (IdP) designato dalla tua azienda, ad esempio Okta, OneLogin, ecc., con comunicazioni di asserzione ID basate sullo standard Security Assertion Markup Language (SAML 2.0). L’interfaccia di accesso SSO per la tua azienda, se non già presente, è solitamente basata su un modello o un esempio fornito dall’IdP: questo avvia gli scambi di asserzioni di autenticazione basati su SAML e fornisce l’accesso ai servizi aziendali.

Nello stato predefinito, la pagina Dashboard Authentication mostra gli URL preconfigurati per il servizio SSO AltiumLive (1. Altium metadata configuration) e l’opzione per caricare o inserire manualmente i dati di connessione dell’autorizzazione del tuo IdP (2. SAML Identity Provider Configuration).

Nota che la voce Altium metadata configuration include le informazioni di identità fornite per il servizio SSO Altium della tua organizzazione:

  • Entity ID – utilizzato come URL di destinazione della risposta IdP. Può includere un suffisso GUID che identifica una specifica organizzazione (ad esempio una regione/un reparto) nell’ambito dell’account Altium della tua azienda - vedi Multiple Organizations with one SSO Provider di seguito.

  • Single Sign On URL – utilizzato dall’IdP per identificare l’URL SSO Altium applicabile. Quando configuri SAML SSO per un servizio di accesso Altium GovCloud, scegli il relativo URL di asserzione SSO dal menu a discesa della voce. 

Questi URL vengono copiati () nell’interfaccia dell’Identity Provider per consentire la generazione dei metadati SAML per il servizio SSO della tua azienda. Questo codice di configurazione (solitamente disponibile come dati XML) viene quindi caricato o copiato nella voce SAML Identity Provider configuration. Vedi sotto per ulteriori informazioni.

Esempi di integrazione con Identity Provider

Espandi la sezione comprimibile qui sotto per una guida passo passo al processo di integrazione per un tipico Identity Provider (OneLogin):

Espandi le sezioni comprimibili qui sotto per esempi passo passo del processo di integrazione e provisioning per un tipico Identity Provider (Okta):

Espandi la sezione comprimibile seguente per un esempio passo dopo passo del processo di integrazione e provisioning per Microsoft Entra ID come provider di identità:

Espandi la sezione comprimibile seguente per un esempio passo dopo passo del processo di integrazione per JumpCloud come provider di identità:

Espandi la sezione comprimibile seguente per un esempio passo dopo passo del processo di integrazione per Microsoft AD FS come provider di identità:

Espandere la sezione comprimibile seguente per un esempio guidato del processo di integrazione di AWS IAM Identity Center come provider di identità:

Dashboard SSO Configuration

Per configurare il sistema SSO nel Dashboard (se non già completato), utilizzare il pulsante nella pagina Authentication per individuare e caricare il file XML di configurazione SAML IdP generato dall’IdP della propria azienda; vedere gli esempi di integrazione IdP sopra riportati. In alternativa, utilizzare il collegamento enter manually per aggiungere i singoli elementi (certificato di sicurezza e URL) della configurazione.

Un file XML IdP caricato viene analizzato dal sistema per estrarre i campi principali della configurazione (X509 Certificate, URL Identity Provider Issuer e IdP Single Sign-On URL), che possono essere modificati manualmente se necessario ().

SSO non viene abilitato finché non viene eseguito un Integration Test, avviato dal pulsante . Questo verifica il processo di identità SSO e l’accesso SSO della propria azienda, quindi fornisce un messaggio di conferma che include l’opzione per ispezionare il codice del risultato dell’autorizzazione SAML ().

Tornati nella pagina Authentication, il controllo di validità della configurazione viene segnalato come riuscito e la funzionalità Single Sign-On dell’Account aziendale può essere abilitata (). Se SSO viene successivamente disabilitato, manualmente o in risposta a una modifica della configurazione, il pulsante diventa disponibile affinché il processo di test possa essere ripetuto.

Si noti che la sezione utente Provisioning è preconfigurata con le impostazioni SCIM di Altium per supportare il provisioning di utenti/gruppi tramite l’Identity Provider (IdP) della propria azienda, come Okta, OneLogin, ecc.

Important: Gli attributi richiesti del profilo utente per un provisioning riuscito sono:

  • First name

  • Last name

  • Email – preferibilmente l’indirizzo email di lavoro dell’utente.

  • Username – lato Altium, questo è l’attributo Email dell’utente.

Più organizzazioni con un unico provider SSO

Se la propria azienda dispone di più di un’Organizzazione Altium nell’Account Altium aziendale, ad esempio un’Organizzazione per ogni regione globale, allora un singolo Identity Provider SSO può essere utilizzato per gestire l’autenticazione SSO per l’intera azienda usando un formato Entity ID esteso del Dashboard.

Il formato Entity ID (per impostazione predefinita https://live.altium.com) viene esteso con un suffisso GUID generato per l’Organizzazione corrente. Questo formato URL avanzato può quindi essere utilizzato per un’applicazione provider SSO specifica associata a tale Organizzazione Altium. Altre Organizzazioni nell’Account Altium aziendale, con suffissi GUID Entity ID diversi, possono essere collegate a applicazioni SSO differenti nello stesso Identity Provider SSO. In pratica, questo significa che l’autenticazione di accesso SSO per l’intera azienda può essere gestita all’interno di un unico Identity Provider SSO.

L’Entity ID esteso, associato all’Organizzazione Dashboard corrente, può essere assegnato a un’applicazione provider SSO specifica. L’Entity ID esteso, associato all’Organizzazione Dashboard corrente, può essere assegnato a un’applicazione provider SSO specifica.

Per abilitare il Entity ID esteso per una configurazione SAML SSO attiva:

  1. Disabilitare Altium Sign-On Settings.

  2. Aggiornare la pagina per attivare la rigenerazione dell’URL Entity ID nel suo formato esteso: https://live.altium.com/XXXXXXXXXX. L’Organizzazione corrente ora può essere identificata in modo specifico tramite il proprio Entity ID esteso.

  3. Nell’interfaccia di gestione delle applicazioni dell’Identity Provider, modificare il riferimento Entity ID dell’applicazione – in genere chiamato con una variante di “Audience” o “Entity” – nella nuova versione estesa copiata dall’Altium Dashboard. Salvare le impostazioni.

  4. Attivare Integration test nel Dashboard e riabilitare Altium Sign-On Settings.

Questo processo può essere ripetuto per le altre Organizzazioni Altium della propria azienda, che dovrebbero essere collegate alla propria applicazione dedicata all’interno dell’Identity Provider SSO. Come esempio di riferimento, nella guida alla configurazione di Microsoft Entra ID qui inclusa, viene creata un’applicazione denominata al passaggio 3 e il Identifier (Entity ID) viene aggiunto al passaggio 6.

Metodi di autenticazione

Oltre a fornire un’interfaccia di configurazione per la connettività SSO di Altium, la pagina Authentication del Dashboard fornisce anche un controllo globale e individuale sull’intera gamma di opzioni di accesso utente, vale a dire: Email/Password tradizionale, accesso con Google®, Facebook® e Renesas, e Single Sign On tramite l’Identity Provider della propria organizzazione. Le opzioni abilitate nella sezione Authentication methods della pagina determinano i metodi di accesso disponibili per tutti gli utenti dell’Account aziendale della propria organizzazione.

Abilitare i metodi di autenticazione adatti alle esigenze della propria organizzazione. Questi si applicheranno a tutti gli utenti, salvo override per membri specifici (vedere di seguito).

Abilitare i metodi di autenticazione adatti alle esigenze della propria organizzazione. Questi si applicheranno a tutti gli utenti, salvo override per membri specifici (vedere di seguito).

 

Le opzioni di accesso possono essere configurate per un utente individual modificando le impostazioni nella relativa voce Dashboard dell’Account Altium. Selezionare il pulsante nella pagina Dashboard Users dell’utente per accedere alle opzioni di override dell’accesso. Queste impostazioni, quando modificate con l’opzione Override Authentication methods abilitata, avranno la precedenza sulle impostazioni globali di accesso nella pagina Authentication solo per questo utente. 

Le impostazioni di override dell’autenticazione possono essere utilizzate quando SSO è il metodo di accesso imposto per un’organizzazione (tutte le altre opzioni sono disabilitate a livello globale), ma un singolo utente necessita di un tipo specifico di accesso, ad esempio solo email/password.

Il profilo di un membro dell’azienda, accessibile tramite la pagina Dashboard Users and Groups, indica lo stato di override dei metodi di autenticazione dell’utente. In questo esempio, si applicano le impostazioni aziendali a livello globale Authentication methods: non sono presenti override.

Modifica le Authentication methods del membro per applicare a questo utente uno specifico insieme di metodi di accesso disponibili, disabilitando le impostazioni non desiderate.

Qui, il metodo di autenticazione Google è disabilitato per questo membro. Conferma le nuove impostazioni con il pulsante .

L’elenco dei metodi di autenticazione del membro mostrerà ora il metodo di accesso Google come disabilitato, lasciando disponibili per questo utente solo i metodi Email/Password e Renesas.

 

I metodi di accesso dei singoli utenti che sono stati specificati con le impostazioni Override Authentication methods (come sopra) possono essere ripristinati ai valori predefiniti con l’opzione Reset users overrides nella sezione Authentication methods della pagina Authentication. In questo modo le impostazioni di accesso individuali di tutti gli utenti verranno reimpostate sui metodi di autenticazione globali attualmente selezionati nella pagina Authentication.

Seleziona l’opzione Reset User Overrides nella pagina Dashboard Authentication per impostare per tutti i membri le opzioni di accesso sui metodi di autenticazione predefiniti.

Conferma il processo di reimpostazione dei metodi di autenticazione con il pulsante della finestra di conferma.

Nell’esempio mostrato qui (vedi sopra), il profilo del membro specificato ora mostra che i suoi metodi di autenticazione non sono più soggetti a override, cioè che i metodi di autenticazione sono ora conformi alle impostazioni standard.

 

Configurazione della verifica in 2 passaggi

Gli amministratori di gruppo di un Company Account possono configurare la verifica in 2 passaggi per fornire un ulteriore livello di sicurezza, in modo che gli utenti possano confermare la propria identità quando tentano di accedere ai loro account Altium utilizzando le credenziali email/password. Il metodo di verifica aggiuntivo può essere impostato sull’invio di una password monouso (OTP) tramite email oppure sulla generazione di un OTP in un’applicazione di autenticazione, come Google Authenticator oppure Okta Verify. La verifica in 2 passaggi può essere imposta per tutti gli utenti del Company Account, oppure i singoli utenti possono configurarla per i propri account.

La configurazione della verifica in 2 passaggi a livello di Company Account viene eseguita da un amministratore di gruppo dell’account nella sezione 2-Step Verification della pagina Dashboard Authentication. Per farlo, abilita l’opzione Enforce 2-Step Verification e seleziona il Method richiesto, scegliendo tra OTP via Email e OTP via Authenticator App. Se viene selezionata l’opzione OTP via Authenticator App, scegli l’App richiesto dal menu a discesa:

  • Okta – seleziona questa opzione per utilizzare l’applicazione Okta Verify.

  • Google – seleziona questa opzione per utilizzare l’applicazione Goggle Authenticator .

  • Other – seleziona questa opzione per utilizzare un’applicazione di autenticazione diversa da Okta Verify o Google Authenticator, ad esempio Microsoft Authenticator.

Facoltativamente, imposta un collegamento nel campo Instructions Link (Optional) (questo collegamento verrà mostrato nella pagina 2-Step Authentication quando un utente tenta di accedere).

 

Quando l’imposizione della verifica in 2 passaggi è abilitata ed è stato scelto il metodo OTP via Authenticator App, l’utente dovrà completare la configurazione finale al primo tentativo di accesso. Sarà necessario aggiungere un codice di autenticazione nell’app di autenticazione preferita, scansionando con l’app il codice QR fornito oppure inserendo la chiave segreta. Successivamente, il codice generato dall’app dovrà essere inserito nel campo Enter code. Dopo aver fatto clic su Continue, verranno forniti alcuni codici di ripristino da utilizzare nel caso in cui si perda l’accesso al codice di autenticazione nell’applicazione. Questi codici devono essere conservati in un luogo sicuro. Fai clic su Done per completare l’accesso all’Altium Account.

In alternativa, se l’imposizione della verifica in 2 passaggi non è abilitata a livello di Company Account (l’opzione Enforce 2-Step Verification è disabilitata nella pagina Dashboard Authentication), la verifica in 2 passaggi può essere configurata a livello di Altium Account. Dopo aver effettuato l’accesso al tuo Altium Account, accedi al tuo profilo (facendo clic sul tuo avatar/immagine utente in alto a destra nella finestra del browser e selezionando My Profile dal menu a discesa) e apri la pagina Authentication. Nella sezione 2-Step Verification della pagina, abilita l’opzione Enable 2-Step Verification e seleziona il Method richiesto, scegliendo tra OTP via Email e OTP via Authenticator App.

  • Se è stato scelto il metodo OTP via Email, le email di verifica del codice verranno inviate all’indirizzo email del tuo profilo.

  • Se è stato scelto il metodo OTP via Authenticator App, seleziona l’App richiesto dal menu a discesa (Other, Okta o Google). Nella finestra visualizzata, completa la configurazione dell’applicazione come descritto sopra.

  • Se l’imposizione della verifica in 2 passaggi è abilitata a livello di Company Account, le impostazioni del profilo rifletteranno le impostazioni del Company Account in modalità di sola lettura.

  • Un amministratore di gruppo dell’Altium Account dell’azienda può reimpostare le impostazioni della verifica in 2 passaggi di un utente (scopri di più).

Se l’Altium Account di un utente fa parte dell’Altium Account di un’azienda e la verifica in 2 passaggi non è ancora configurata per l’Altium Account, all’utente verrà suggerito di configurarla per il proprio Altium Account quando accede usando email e password, anche se l’imposizione della verifica in 2 passaggi non è abilitata a livello di Company Account. Seleziona il Method preferito e segui i passaggi successivi per configurare la verifica in 2 passaggi (la configurazione viene eseguita in modo analogo a quanto descritto sopra). In alternativa, fai clic su Remind me in a week per rimandare la configurazione della verifica in 2 passaggi.

Poiché gli amministratori di gruppo di un Company Account e gli amministratori dei Workspace ospitati sulla Altium Platform (ossia i membri del gruppo Administrator in un Workspace – scopri di più) hanno accesso a informazioni aziendali sensibili, funzioni di gestione dell’account e dati di progettazione, per questi utenti la verifica in 2 passaggi è obbligatoria. Se un amministratore non ha configurato la verifica in 2 passaggi, deve configurarla entro un mese dal primo tentativo di accesso (). Dopo un mese, il controllo Remind me in a week non sarà più disponibile. Questo aiuta a proteggere i dati aziendali e le impostazioni amministrative da accessi non autorizzati.

Autenticazione basata su dispositivo

Gli utenti possono configurare un metodo di autenticazione basato su dispositivo supportato dal proprio dispositivo (come Windows Hello o Face ID) quando accedono all’Altium Account.

Per configurare l’autenticazione basata su dispositivo, fai clic sul pulsante con l’impronta digitale quando utilizzi la pagina di accesso Altium (https://auth.altium.com/).

Nel passaggio successivo, completa l’accesso utilizzando la tua password e fai clic su Continue.

A seconda del tuo dispositivo, ti verranno forniti i passaggi per completare la configurazione del metodo di autenticazione applicabile. Una volta completata, inserisci il Device Name desiderato e fai clic su Done.

La prossima volta che sceglierai di accedere utilizzando l’autenticazione basata su dispositivo (facendo clic sul pulsante con l’impronta digitale nella pagina di accesso Altium), ti verrà proposto di utilizzare il metodo configurato per accedere.

I metodi di autenticazione basati su dispositivo configurati sono disponibili nel tuo profilo. Accedi al tuo profilo (facendo clic sul tuo avatar/immagine utente in alto a destra nella finestra del browser e selezionando My Profile dal menu a discesa) e apri la pagina Authentication. I metodi configurati saranno elencati nella sezione Authentication methods della pagina. Per rimuovere un metodo configurato, utilizza il controllo Unlink account nella relativa voce.

Collegamento di un account Renesas

Puoi anche collegare il tuo account Altium al tuo account Renesas per utilizzare quest’ultimo quando accedi all’account Altium. Per farlo, accedi al tuo profilo (facendo clic sul tuo avatar/immagine utente in alto a destra nella finestra del browser e selezionando My Profile dal menu a discesa) e apri la pagina Authentication. Nella sezione Authentication methods della pagina, fai clic sul controllo Link account nel riquadro Renesas.

Utilizza le pagine successive per accedere al tuo account Renesas e collegarlo al tuo account Altium. Una volta collegato l’account Renesas, il relativo riquadro apparirà nella pagina Authentication con il controllo Unlink account, che può essere utilizzato per rimuovere il collegamento tra gli account.

 

Se consentito dalle impostazioni globali e individuali dei metodi di autenticazione (scopri di più), l’account Renesas collegato può essere utilizzato per accedere al tuo account Altium.

AI-LocalizedLocalizzato tramite A
Se trovi un problema, seleziona il testo/l’immagine e premi Ctrl + Invio per inviarci il tuo feedback.
Disponibilità delle funzionalità

Le funzionalità a tua disposizione dipendono dalla soluzione Altium di cui disponi: Altium Develop, Altium Agile Teams, Altium Agile Enterprise oppure Altium Designer (con abbonamento attivo).

Se non vedi una funzionalità documentata nel software che stai effettivamente utilizzando, contatta il reparto vendite di Altium per saperne di più.

Contenuto