Configurazione dell'autenticazione di accesso
La pagina Company Dashboard Authentication consente agli amministratori dell’account aziendale di configurare e abilitare le funzionalità di Single Sign-On (SSO) per il proprio account aziendale e include il supporto per il SCIM (System for Cross-domain Identity Management) per il provisioning di utenti e gruppi, che automatizza lo scambio di dati di identità tra la tua azienda e il relativo Identity Provider (IdP).
Questo sistema di configurazione backend consente agli amministratori dell’account aziendale di stabilire, testare, abilitare e disabilitare la funzionalità SSO per gli utenti dell’azienda. L’opzione SSO è disponibile quando si accede ad Altium Designer, al tuo Altium account e a un Altium Workspace. Quando è configurato per gli utenti dell’account aziendale, l’SSO offre la comodità di accedere al software e ai servizi Altium utilizzando lo stesso insieme di credenziali in uso nei sistemi aziendali.
SAML Single Sign-On
Quando configurato e abilitato nel Dashboard, il sistema SSO stabilisce identità autorizzate dal provider di identità (IdP) designato dalla tua azienda, ad esempio Okta, OneLogin, ecc., con comunicazioni di asserzione ID basate sullo standard Security Assertion Markup Language (SAML 2.0). L’interfaccia di accesso SSO per la tua azienda, se non già presente, è solitamente basata su un modello o un esempio fornito dall’IdP: questo avvia gli scambi di asserzioni di autenticazione basati su SAML e fornisce l’accesso ai servizi aziendali.
Nello stato predefinito, la pagina Dashboard Authentication mostra gli URL preconfigurati per il servizio SSO AltiumLive (1. Altium metadata configuration) e l’opzione per caricare o inserire manualmente i dati di connessione dell’autorizzazione del tuo IdP (2. SAML Identity Provider Configuration).
Nota che la voce Altium metadata configuration include le informazioni di identità fornite per il servizio SSO Altium della tua organizzazione:
-
Entity ID – utilizzato come URL di destinazione della risposta IdP. Può includere un suffisso GUID che identifica una specifica organizzazione (ad esempio una regione/un reparto) nell’ambito dell’account Altium della tua azienda - vedi Multiple Organizations with one SSO Provider di seguito.
-
Single Sign On URL – utilizzato dall’IdP per identificare l’URL SSO Altium applicabile. Quando configuri SAML SSO per un servizio di accesso Altium GovCloud, scegli il relativo URL di asserzione SSO dal menu a discesa della voce.
Questi URL vengono copiati nell’interfaccia dell’Identity Provider per consentire la generazione dei metadati SAML per il servizio SSO della tua azienda. Questo codice di configurazione (solitamente disponibile come dati XML) viene quindi caricato o copiato nella voce SAML Identity Provider configuration. Vedi sotto per ulteriori informazioni.
Esempi di integrazione con Identity Provider
Espandi la sezione comprimibile qui sotto per una guida passo passo al processo di integrazione per un tipico Identity Provider (OneLogin):
OneLogin Identity Provider integration example guide
Integrazione con OneLogin come provider di identità
Aggiunta di un’applicazione SAML:
-
Accedi a OneLogin come amministratore.
-
Seleziona Applications e poi Add Apps.
-
Cerca "SAML" e seleziona l’opzione applicazione IdP SAML Test Connector (Advanced).
-
Specifica un nome applicazione (Display Name). Serve solo a scopo di visualizzazione.
-
Fai clic sul pulsante Save.
-
Copia le voci Entity ID e Single Sign On URL (Assertion Consumer Service) dalla sezione Altium Sign-On Settings della pagina Authentication del Company Dashboard. Nella configurazione dell’applicazione OneLogin:
-
Incolla Entity ID (nome del service provider) come URL Audience (EntityID).
-
Incolla Single Sign On URL (Assertion Consumer Service) come ACS (Consumer) URL Validator.
-
Incolla anche Single Sign On URL (Assertion Consumer Service) come ACS (Consumer) URL.
-
I campi RelayState, Recipient, Single Logout URL e Login URL possono essere lasciati vuoti.
-
-
Assicurati che l’opzione SAML nameID format sia impostata su Email e che SAML signature element sia impostato su Both. Fai clic sul pulsante Save per confermare le impostazioni.
-
Fai clic sul pulsante More Actions e poi sull’opzione di menu SAML Metadata per scaricare i metadati SAML dell’Identity Provider come file XML.
-
Questo file di metadati verrà caricato nella pagina Authentication del Company Dashboard per configurare il servizio SSO OneLogin – vedi sotto.
-
Se si preferisce configurare manualmente il servizio SSO OneLogin nel Company Dashboard, i parametri richiesti si possono trovare selezionando l’opzione di menu SSO nell’interfaccia dell’applicazione OneLogin.
-
-
I passaggi successivi saranno aggiungere gli utenti e assegnare l’applicazione a tali utenti.
Espandi le sezioni comprimibili qui sotto per esempi passo passo del processo di integrazione e provisioning per un tipico Identity Provider (Okta):
Okta Identity Provider integration example guide
Integrazione con Okta come Identity Provider
Aggiunta di un’applicazione SAML:
-
Accedi a Okta come amministratore.
-
Fai clic sul link/pulsante Admin e poi sul pulsante Add Application nella sezione aziendale Applications.
-
Fai clic sul pulsante Create New App.
-
Seleziona SAML 2.0 come Sign-on method.
-
Specifica un App name. Serve solo a scopo di visualizzazione.
-
Copia la voce Single Sign On URL (Assertion Consumer Service) dalla sezione Altium Sign-On Settings della pagina Authentication del Company Dashboard e incollala nel campo Single sign on URL delle impostazioni SAML di Okta.
-
Copia la voce Entity ID dalla sezione Altium Sign-On Settings della pagina Authentication del Company Dashboard e incollala nel campo Audience URI delle impostazioni SAML di Okta.
Una voce Default RelayState non è necessaria.
-
Imposta i campi rimanenti come segue:
-
Il Name ID format è
EmailAddress. -
Il Application username è (Okta)
Email. -
Nella sezione ATTRIBUTE STATEMENTS, imposta il campo Name su:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddresse Value su:user.email
-
-
Fai clic sul pulsante Next e seleziona l’opzione ..Okta customer adding an internal app.
-
Fai clic sul pulsante Finish.
-
Fai clic sul link Identity Provider metadata e salva l’XML dei metadati sul tuo computer, oppure fai clic sul pulsante View Setup Instructions per le opzioni di configurazione manuale.
-
Nella sezione SAML Identity Provider configuration della pagina Authentication del Company Dashboard, carica il file XML dei metadati salvato oppure usa il link enter manually per configurare le singole sezioni – vedi sotto.
-
Okta SCIM Provisioning example guide
Integrazione del provisioning SCIM con Okta come IdP
Aggiunta dell’integrazione SCIM (System for Cross-domain Identity Management):
-
Nella Okta Admin Console seleziona la scheda General e imposta SCIM come metodo di provisioning.
-
Seleziona la scheda Provisioning e fai clic sul pulsante Edit.
-
Nella modalità di modifica delle impostazioni, seleziona tutte le azioni di provisioning (opzioni Import.. e Push..) e HTTP Header come modalità Authentication.
-
Copia la voce Base URL dalla sezione Provisioning della pagina Authentication del Company Dashboard e incollala nel campo Okta SCIM Connector base URL.
Copia la voce API Token dalla sezione Provisioning della pagina Authentication del Company Dashboard e incollala nel campo Okta Authorization (sotto HTTP HEADER).
-
Specifica
userNamecome Unique identifier field for users di Okta. -
Fai clic sul pulsante Test Connector Configuration (vedi sopra) e assicurati che la connessione funzioni. Se il test di configurazione ha esito positivo, chiudi la finestra di test e quindi salva la configurazione
-
Seleziona To App nell’albero di navigazione a sinistra, quindi l’opzione Edit.
Abilita le opzioni Create Users, Update User Attributes e Deactivate Users, quindi fai clic su Save.
Provisioning e deprovisioning di utenti e gruppi:
-
Seleziona la scheda Push Groups e poi fai clic sul pulsante Refresh App Groups.
-
Seleziona l’opzione di pagina Directory » Groups dal menu principale.
In Groups, dovresti vedere sia l’applicazione Groups sia Workspaces come voci di gruppo.
-
Crea gruppi Okta "nativi" con lo stesso nome dei gruppi/spazi di lavoro dell’applicazione: in questo esempio, i gruppi importati Administrators e Workspace.
-
Seleziona un gruppo Okta creato e poi fai clic sul pulsante Manage Apps. Nella finestra Assign Applications to <group name>, assegna l’applicazione SCIM al gruppo e fai clic su
al termine.
-
Torna alla pagina Groups e seleziona la scheda Push Groups. Seleziona Find groups by name option dal menu del pulsante Push Groups.
Inserisci il nome del gruppo (qui, Group Administrators) e poi scegli l’opzione Link Group per collegarlo al gruppo dell’applicazione. Salva la configurazione del collegamento
Gestione di utenti e gruppi
Ora dovresti essere in grado di aggiungere membri ai gruppi dell’applicazione esistenti o rimuoverli.
-
Crea un nuovo utente Okta (Directory » People, quindi seleziona Add Person). Assicurati che l'utente abbia un indirizzo email univoco che non esista in AltiumLive.
-
Aggiungi il nuovo utente a un gruppo Okta assegnato all'applicazione SCIM (Directory » Groups, seleziona un gruppo, quindi usa Assign People).
-
Verifica che l'utente compaia nel Dashboard aziendale.
Per creare un nuovo gruppo utenti tramite l'applicazione SCIM, crea un nuovo gruppo Okta nella pagina Groups , quindi nella scheda Push Groups trova il nome del nuovo gruppo e scegli l'opzione Create Group (anziché 'Link Group').
L'applicazione SCIM configurata dovrebbe consentirti di:
-
Modificare nome / cognome ed email di un utente.
-
Modificare l'appartenenza di un gruppo.
-
Modificare il nome di un gruppo.
-
Creare un gruppo.
-
Eliminare un gruppo – scollega il gruppo in Push Groups con l'opzione delete from app.
-
Attivare o disattivare un utente – un utente attivato riceverà un'email di attivazione.
I Workspace sono simili ai gruppi utenti in Okta, ma supportano solo la gestione dell'appartenenza. Non è possibile creare un nuovo workspace né rinominare uno esistente.
Dopo aver aggiunto o rimosso un utente da un gruppo Workspace, puoi verificare il risultato tramite l'interfaccia del Workspace di Altium 365.
-
Il nuovo utente SCIM dovrebbe poter accedere tramite SSO
-
Il nuovo utente SCIM dovrebbe essere invitato automaticamente nel Workspace.
-
Non verrà inviato alcun invito via email all'utente.
Espandi la sezione comprimibile seguente per un esempio passo dopo passo del processo di integrazione e provisioning per Microsoft Entra ID come provider di identità:
SAML login with Microsoft Entra ID
Integrazione con Microsoft Entra ID
Applicazione SAML:
-
Accedi al Microsoft Entra admin center.
-
Seleziona Identity e quindi l'opzione Enterprise applications.
-
Crea la tua applicazione personalizzata.
-
Seleziona Users and groups e quindi Add user/group.
-
Seleziona Single sign-on, Step 1, e quindi Edit.
-
Copia le voci Entity ID e Single Sign On URL dalla sezione Altium Sign-On Settings della pagina Authentication del Dashboard aziendale. Incolla le stringhe copiate nei campi Entity ID e Assertion Consumer Service URL nell'area di configurazione SAML dell'app Microsoft Entra. Assicurati che le caselle Default siano selezionate per questi campi, quindi salva la configurazione.
-
Scarica il Federation Metadata XML creato.
-
Carica il Federation Metadata XML nella pagina Authentication del Dashboard aziendale (nell'area 2. SAML Identity Provider configuration della sezione Altium Sign-On Settings) e quindi testa la connessione di integrazione SAML.
Provisioning:
-
Nella schermata di gestione dell'app Microsoft Entra, seleziona Provisioning nel pannello sinistro e quindi il pulsante Get started.
-
Imposta Provision MODE su
Automatic. -
Copia le voci Base URL e API Token dalla sezione Provisioning della pagina Authentication del Dashboard aziendale e incollale rispettivamente nei campi Tenant URL e Secret Token.
-
Fai clic sul pulsante Microsoft Entra Provisioning Test Connection e, se le credenziali vengono autorizzate correttamente, Save la configurazione.
-
Nella sezione Mappings sono presenti due insiemi selezionabili di mappature attributi: uno per gli oggetti Group e uno per gli oggetti User.
-
Seleziona ogni mappatura per esaminare gli attributi sincronizzati da Microsoft Entra ID alla tua app. Gli attributi selezionati come Matching properties vengono utilizzati per associare utenti e gruppi nella tua app durante le operazioni di aggiornamento. Seleziona Save per applicare eventuali modifiche.
Facoltativamente, puoi disabilitare la sincronizzazione degli oggetti di gruppo disattivando la mappatura Groups.
-
In Settings, il campo Scope definisce quali utenti e gruppi vengono sincronizzati. Seleziona Sync only assigned users and groups (consigliato) per sincronizzare solo gli utenti e i gruppi assegnati nella pagina Users and groups.
-
Una volta completata la configurazione, imposta Provisioning Status su On.
-
Seleziona Save per avviare il servizio di provisioning Microsoft Entra.
Espandi la sezione comprimibile seguente per un esempio passo dopo passo del processo di integrazione per JumpCloud come provider di identità:
SAML SSO Configuration with JumpCloud
Integrazione con JumpCloud come provider di identità
-
Nell'interfaccia JumpCloud, seleziona SSO dall'albero di navigazione, quindi il pulsante Add New Application nella pagina SSO.
-
Inserisci '
saml' nella finestra di configurazione Search per individuare e quindi installare Custom SAML App. -
Assegna un nome alla tua istanza di Custom SAML App – in questo esempio, l'etichetta è '
Altium'. -
Passa alla scheda SSO nell'interfaccia di configurazione JumpCloud. Copia le voci Entity ID e Single Sign On URL dalla sezione Altium Sign-On Settings della pagina Authentication del Dashboard aziendale e incollale rispettivamente nei campi SP Entity ID e Default URL.
-
Inserisci l'endpoint JumpCloud IDP URL e abilita l'opzione Declare Redirect Endpoint.
-
Passa alla scheda Identity Management nell'interfaccia JumpCloud. Copia le voci Base URL e API Token dalla sezione Provisioning della pagina Authentication del Dashboard aziendale e incollale rispettivamente nei campi Base URL e Token Key. Inserisci inoltre un indirizzo email di test appropriato.
-
Esegui un Test Connection, che mostrerà un messaggio di conferma in alto a destra nella pagina (come mostrato di seguito).
-
Disattiva (deseleziona) l'opzione Group Management e quindi Activate la configurazione.
-
Tornato alla scheda SSO dell'interfaccia JumpCloud, usa l'opzione Export Metadata per scaricare il file XML dei metadati SAML risultante.
-
Nella pagina Authentication del Dashboard aziendale, importa il file XML dei metadati scaricato e quindi avvia un test di integrazione con il pulsante Test Sign On. Dovrebbe quindi essere visualizzato un risultato positivo del test di integrazione. Dopo la conferma della connessione puoi abilitare l'opzione Altium Sign-On Settings e quindi l'opzione SSO nella sezione Authentication methods.
Espandi la sezione comprimibile seguente per un esempio passo dopo passo del processo di integrazione per Microsoft AD FS come provider di identità:
SSO SAML Authentication with Microsoft AD FS
Autenticazione SSO SAML con Microsoft Administrative Domain Federated Services (AD FS)
Segui i passaggi descritti di seguito per configurare l'accesso della tua organizzazione Altium 365 in modo che utilizzi la tua istanza AD FS per l'autenticazione SSO.
Prerequisiti
-
Accesso amministrativo al Company Account dell'organizzazione in Altium 365.
-
Accesso amministrativo all'istanza AD FS.
Configurazione di AD FS
-
Apri l'applicazione AD FS Management (di solito Start → Windows Administrative Tools → AD FS Management).
-
Vai a Relying Party Trusts e fai clic sull'opzione Add Relying Party Trust... (1).
-
Nella finestra popup assicurati di selezionare Claims aware (2) e fai clic su Start (3).
-
Nel passaggio Select Data Source seleziona Enter data about the relying party manually (1) e fai clic su Next (2).
-
Fornisci un nome visualizzato per il trust. Questo esempio usa
AltiumLivecome nome visualizzato. -
A seconda della tua configurazione di sicurezza, puoi specificare un certificato facoltativo di crittografia del token. Ai fini di questa guida non ne useremo uno.
-
Nel passaggio Configure URL assicurati di selezionare l'opzione Enable support for the SAML 2.0 WebSSO protocol (1) e inserisci
https://identity.live.altium.com/AssertionConsumerServicenel campo Relying party SAML 2.0 SSO service URL: (2). Fai clic su Next (3). -
Nel passaggio Configure Identifiers fornisci un identificatore per questo trust nel campo di input (1). L'identificatore deve essere preso dalla voce Entity ID situata nell'area SAML Single Sign-On della pagina Dashboard Authentication. Assicurati di fare clic sul pulsante Add (2).
Il risultato dovrebbe apparire come segue. Fai clic su Next.
-
A seconda della tua configurazione di sicurezza, nel passaggio successivo puoi scegliere criteri facoltativi di controllo accessi. Per questo esempio non selezioneremo criteri aggiuntivi e proseguiremo con l'opzione
Permit everyone. -
Rivedi la configurazione e seleziona Next.
-
Non tutte le impostazioni sono disponibili durante la configurazione del trust. Per consentire l'uso di
SHA-1come algoritmo hash sicuro, fai clic con il pulsante destro sul nome di Relying Party Trust che hai appena aggiunto e seleziona Properties. -
Nella finestra delle proprietà seleziona la scheda Advanced (1) e imposta
SHA-1come algoritmo hash sicuro (2). Fai clic su OK per salvare le modifiche. -
Tornato nella finestra AD FS Management, seleziona il Relaying Party Trust che hai aggiunto e seleziona l'opzione Edic Claim Issuance Policy...
-
Nella finestra Edit Claim Issuance Policy seleziona Add Rule...
-
Nel passaggio Choose Rule Type della procedura guidata assicurati che sia selezionato Send LDAP Attributes as Claims, quindi fai clic su Next.
-
Fornire un Claim rule name (1), selezionare
Active Directorycome Attribute store (2) e selezionare un LDAP Attribute (3) dall’ID che contiene il nome utente dell’Account Altium. Questo attributo deve essere mappato a Name ID nel Outgoing Claim Type (3). Fare clic su Finish (4). -
Assicurarsi che il criterio di emissione delle attestazioni sia salvato facendo clic su OK.
Questa conclude la configurazione di AD FS.
Configurazione di Altium 365
-
Accedere alla pagina Authentication del Dashboard aziendale e caricare il file
FederationMetadata.xmlscaricato in precedenza (vedere la sezione Dashboard SSO Configuration di seguito per ulteriori informazioni). La configurazione dovrebbe essere importata e i valori di X509 Certificate, Identity Provider Issuer e IdP Single Sign-On URL dovrebbero essere visibili. Fare clic sul pulsante Test Sign On per testare la configurazione. -
Nella schermata di accesso, immettere le credenziali utente secondo i requisiti della propria organizzazione e fare clic su Sign in.
-
L’asserzione verrà rinviata ad Altium 365. Se la schermata mostra un messaggio Test SAML connection was successful!, la configurazione è stata completata correttamente. È possibile visualizzare la risposta SAML facendo clic sul pulsante See Response . Fare clic su Back to Settings per tornare alla pagina Authentication.
-
Nella pagina Authentication, abilitare le opzioni Altium Sign-On Settings e SSO .
Questa conclude la configurazione. Da questo momento, gli utenti della propria organizzazione dovrebbero essere in grado di accedere ad Altium 365 utilizzando AD FS della propria organizzazione come IdP SSO.
Espandere la sezione comprimibile seguente per un esempio guidato del processo di integrazione di AWS IAM Identity Center come provider di identità:
SSO SAML Configuration with AWS IAM Identity Center
Configurazione SSO SAML con Amazon Web Services (AWS) Identity Access Management (IAM) Identity Center
-
Accedere a IAM Identity Center e aggiungere un’applicazione SAML 2.0 personalizzata (Add Application).
-
-
Scaricare il file di metadati dall’area IAM Identity Center metadata.
-
Andare a Edit attribute mappings.
-
Aggiungere
${user:email}e il Format comeunspecified.
-
Creare nuovi utenti in AWS: i nomi degli utenti devono essere nel formato
user@domain.com.Assegnare l’applicazione agli utenti creati o a un gruppo.
-
L’opzione Provisioning nella pagina Authentication del Dashboard aziendale deve essere disattivata.
Attualmente il provisioning automatico in uscita tramite SCIM non è supportato da AWS.
-
Assicurarsi che gli stessi utenti esistano sia lato Altium sia lato IAM. Gli utenti devono essere denominati nel formato
user@domain.com. -
Nella pagina Authentication del Dashboard aziendale, caricare il file XML scaricato in precedenza (vedere la sezione Dashboard SSO Configuration di seguito per ulteriori informazioni). Fare clic sul pulsante Test Sign On per testare la configurazione.
-
Si verrà quindi reindirizzati alla pagina di accesso AWS. Immettere le credenziali utente AWS. Si dovrebbe essere reindirizzati nuovamente al Dashboard e visualizzare il messaggio Test SAML connection was successful! .
-
Dopo un test riuscito, abilitare le opzioni Altium Sign-On Settings e SSO .
Dashboard SSO Configuration
Per configurare il sistema SSO nel Dashboard (se non già completato), utilizzare il pulsante
nella pagina Authentication per individuare e caricare il file XML di configurazione SAML IdP generato dall’IdP della propria azienda; vedere gli esempi di integrazione IdP sopra riportati. In alternativa, utilizzare il collegamento enter manually per aggiungere i singoli elementi (certificato di sicurezza e URL) della configurazione.
Un file XML IdP caricato viene analizzato dal sistema per estrarre i campi principali della configurazione (X509 Certificate, URL Identity Provider Issuer e IdP Single Sign-On URL), che possono essere modificati manualmente se necessario
SSO non viene abilitato finché non viene eseguito un Integration Test, avviato dal pulsante
. Questo verifica il processo di identità SSO e l’accesso SSO della propria azienda, quindi fornisce un messaggio di conferma che include l’opzione per ispezionare il codice del risultato dell’autorizzazione SAML
Tornati nella pagina Authentication, il controllo di validità della configurazione viene segnalato come riuscito e la funzionalità Single Sign-On dell’Account aziendale può essere abilitata Se SSO viene successivamente disabilitato, manualmente o in risposta a una modifica della configurazione, il pulsante
diventa disponibile affinché il processo di test possa essere ripetuto.
Più organizzazioni con un unico provider SSO
Se la propria azienda dispone di più di un’Organizzazione Altium nell’Account Altium aziendale, ad esempio un’Organizzazione per ogni regione globale, allora un singolo Identity Provider SSO può essere utilizzato per gestire l’autenticazione SSO per l’intera azienda usando un formato Entity ID esteso del Dashboard.
Il formato Entity ID (per impostazione predefinita https://live.altium.com) viene esteso con un suffisso GUID generato per l’Organizzazione corrente. Questo formato URL avanzato può quindi essere utilizzato per un’applicazione provider SSO specifica associata a tale Organizzazione Altium. Altre Organizzazioni nell’Account Altium aziendale, con suffissi GUID Entity ID diversi, possono essere collegate a applicazioni SSO differenti nello stesso Identity Provider SSO. In pratica, questo significa che l’autenticazione di accesso SSO per l’intera azienda può essere gestita all’interno di un unico Identity Provider SSO.
L’Entity ID esteso, associato all’Organizzazione Dashboard corrente, può essere assegnato a un’applicazione provider SSO specifica.
Per abilitare il Entity ID esteso per una configurazione SAML SSO attiva:
-
Disabilitare Altium Sign-On Settings.
-
Aggiornare la pagina per attivare la rigenerazione dell’URL Entity ID nel suo formato esteso:
https://live.altium.com/XXXXXXXXXX. L’Organizzazione corrente ora può essere identificata in modo specifico tramite il proprio Entity ID esteso. -
Nell’interfaccia di gestione delle applicazioni dell’Identity Provider, modificare il riferimento Entity ID dell’applicazione – in genere chiamato con una variante di “Audience” o “Entity” – nella nuova versione estesa copiata dall’Altium Dashboard. Salvare le impostazioni.
-
Attivare Integration test nel Dashboard e riabilitare Altium Sign-On Settings.
Questo processo può essere ripetuto per le altre Organizzazioni Altium della propria azienda, che dovrebbero essere collegate alla propria applicazione dedicata all’interno dell’Identity Provider SSO. Come esempio di riferimento, nella guida alla configurazione di Microsoft Entra ID qui inclusa, viene creata un’applicazione denominata al passaggio 3 e il Identifier (Entity ID) viene aggiunto al passaggio 6.
Metodi di autenticazione
Oltre a fornire un’interfaccia di configurazione per la connettività SSO di Altium, la pagina Authentication del Dashboard fornisce anche un controllo globale e individuale sull’intera gamma di opzioni di accesso utente, vale a dire: Email/Password tradizionale, accesso con Google®, Facebook® e Renesas, e Single Sign On tramite l’Identity Provider della propria organizzazione. Le opzioni abilitate nella sezione Authentication methods della pagina determinano i metodi di accesso disponibili per tutti gli utenti dell’Account aziendale della propria organizzazione.
Le opzioni di accesso possono essere configurate per un utente individual modificando le impostazioni nella relativa voce Dashboard dell’Account Altium. Selezionare il pulsante
nella pagina Dashboard Users dell’utente per accedere alle opzioni di override dell’accesso. Queste impostazioni, quando modificate con l’opzione Override Authentication methods abilitata, avranno la precedenza sulle impostazioni globali di accesso nella pagina Authentication solo per questo utente.
Le impostazioni di override dell’autenticazione possono essere utilizzate quando SSO è il metodo di accesso imposto per un’organizzazione (tutte le altre opzioni sono disabilitate a livello globale), ma un singolo utente necessita di un tipo specifico di accesso, ad esempio solo email/password.
I metodi di accesso dei singoli utenti che sono stati specificati con le impostazioni Override Authentication methods (come sopra) possono essere ripristinati ai valori predefiniti con l’opzione Reset users overrides nella sezione Authentication methods della pagina Authentication. In questo modo le impostazioni di accesso individuali di tutti gli utenti verranno reimpostate sui metodi di autenticazione globali attualmente selezionati nella pagina Authentication.
Configurazione della verifica in 2 passaggi
Gli amministratori di gruppo di un Company Account possono configurare la verifica in 2 passaggi per fornire un ulteriore livello di sicurezza, in modo che gli utenti possano confermare la propria identità quando tentano di accedere ai loro account Altium utilizzando le credenziali email/password. Il metodo di verifica aggiuntivo può essere impostato sull’invio di una password monouso (OTP) tramite email oppure sulla generazione di un OTP in un’applicazione di autenticazione, come Google Authenticator oppure Okta Verify. La verifica in 2 passaggi può essere imposta per tutti gli utenti del Company Account, oppure i singoli utenti possono configurarla per i propri account.
La configurazione della verifica in 2 passaggi a livello di Company Account viene eseguita da un amministratore di gruppo dell’account nella sezione 2-Step Verification della pagina Dashboard Authentication. Per farlo, abilita l’opzione Enforce 2-Step Verification e seleziona il Method richiesto, scegliendo tra OTP via Email e OTP via Authenticator App. Se viene selezionata l’opzione OTP via Authenticator App, scegli l’App richiesto dal menu a discesa:
-
Okta – seleziona questa opzione per utilizzare l’applicazione Okta Verify.
-
Google – seleziona questa opzione per utilizzare l’applicazione Goggle Authenticator .
-
Other – seleziona questa opzione per utilizzare un’applicazione di autenticazione diversa da Okta Verify o Google Authenticator, ad esempio Microsoft Authenticator.
Facoltativamente, imposta un collegamento nel campo Instructions Link (Optional) (questo collegamento verrà mostrato nella pagina 2-Step Authentication quando un utente tenta di accedere).
Quando l’imposizione della verifica in 2 passaggi è abilitata ed è stato scelto il metodo OTP via Authenticator App, l’utente dovrà completare la configurazione finale al primo tentativo di accesso. Sarà necessario aggiungere un codice di autenticazione nell’app di autenticazione preferita, scansionando con l’app il codice QR fornito oppure inserendo la chiave segreta. Successivamente, il codice generato dall’app dovrà essere inserito nel campo Enter code. Dopo aver fatto clic su Continue, verranno forniti alcuni codici di ripristino da utilizzare nel caso in cui si perda l’accesso al codice di autenticazione nell’applicazione. Questi codici devono essere conservati in un luogo sicuro. Fai clic su Done per completare l’accesso all’Altium Account.
In alternativa, se l’imposizione della verifica in 2 passaggi non è abilitata a livello di Company Account (l’opzione Enforce 2-Step Verification è disabilitata nella pagina Dashboard Authentication), la verifica in 2 passaggi può essere configurata a livello di Altium Account. Dopo aver effettuato l’accesso al tuo Altium Account, accedi al tuo profilo (facendo clic sul tuo avatar/immagine utente in alto a destra nella finestra del browser e selezionando My Profile dal menu a discesa) e apri la pagina Authentication. Nella sezione 2-Step Verification della pagina, abilita l’opzione Enable 2-Step Verification e seleziona il Method richiesto, scegliendo tra OTP via Email e OTP via Authenticator App.
-
Se è stato scelto il metodo OTP via Email, le email di verifica del codice verranno inviate all’indirizzo email del tuo profilo.
-
Se è stato scelto il metodo OTP via Authenticator App, seleziona l’App richiesto dal menu a discesa (Other, Okta o Google). Nella finestra visualizzata, completa la configurazione dell’applicazione come descritto sopra.
Se l’Altium Account di un utente fa parte dell’Altium Account di un’azienda e la verifica in 2 passaggi non è ancora configurata per l’Altium Account, all’utente verrà suggerito di configurarla per il proprio Altium Account quando accede usando email e password, anche se l’imposizione della verifica in 2 passaggi non è abilitata a livello di Company Account. Seleziona il Method preferito e segui i passaggi successivi per configurare la verifica in 2 passaggi (la configurazione viene eseguita in modo analogo a quanto descritto sopra). In alternativa, fai clic su Remind me in a week per rimandare la configurazione della verifica in 2 passaggi.
Autenticazione basata su dispositivo
Gli utenti possono configurare un metodo di autenticazione basato su dispositivo supportato dal proprio dispositivo (come Windows Hello o Face ID) quando accedono all’Altium Account.
Per configurare l’autenticazione basata su dispositivo, fai clic sul pulsante con l’impronta digitale quando utilizzi la pagina di accesso Altium (https://auth.altium.com/).
Nel passaggio successivo, completa l’accesso utilizzando la tua password e fai clic su Continue.
A seconda del tuo dispositivo, ti verranno forniti i passaggi per completare la configurazione del metodo di autenticazione applicabile. Una volta completata, inserisci il Device Name desiderato e fai clic su Done.
La prossima volta che sceglierai di accedere utilizzando l’autenticazione basata su dispositivo (facendo clic sul pulsante con l’impronta digitale nella pagina di accesso Altium), ti verrà proposto di utilizzare il metodo configurato per accedere.
I metodi di autenticazione basati su dispositivo configurati sono disponibili nel tuo profilo. Accedi al tuo profilo (facendo clic sul tuo avatar/immagine utente in alto a destra nella finestra del browser e selezionando My Profile dal menu a discesa) e apri la pagina Authentication. I metodi configurati saranno elencati nella sezione Authentication methods della pagina. Per rimuovere un metodo configurato, utilizza il controllo Unlink account nella relativa voce.
Collegamento di un account Renesas
Puoi anche collegare il tuo account Altium al tuo account Renesas per utilizzare quest’ultimo quando accedi all’account Altium. Per farlo, accedi al tuo profilo (facendo clic sul tuo avatar/immagine utente in alto a destra nella finestra del browser e selezionando My Profile dal menu a discesa) e apri la pagina Authentication. Nella sezione Authentication methods della pagina, fai clic sul controllo Link account nel riquadro Renesas.
Utilizza le pagine successive per accedere al tuo account Renesas e collegarlo al tuo account Altium. Una volta collegato l’account Renesas, il relativo riquadro apparirà nella pagina Authentication con il controllo Unlink account, che può essere utilizzato per rimuovere il collegamento tra gli account.
Se consentito dalle impostazioni globali e individuali dei metodi di autenticazione (scopri di più), l’account Renesas collegato può essere utilizzato per accedere al tuo account Altium.
























































































).

