Integrazione con Okta
Prima di avviare il processo di integrazione, devi aver richiesto e ricevere l'approvazione per un account o una versione di prova Onshape Enterprise e disporre di un nome di dominio Onshape Enterprise.
Un esempio di nome di dominio Enterprise potrebbe essere: NomeMiaAzienda.onshape.com.
Tieni presente che è possibile utilizzare un solo provider SSO alla volta.
Questo processo di configurazione potrebbe non riuscire senza valori di parametro personalizzati per la tua organizzazione. Usa il tuo dashboard personalizzato del provider di identità SSO (ad esempio: Okta, PingOne o ClassLink) per aggiungere Onshape come applicazione e registrare i valori specifici per la tua organizzazione. Questi valori sono necessari per la procedura seguente.
Onshape firma tutte le richieste di certificazione SAML in uscita. Non è necessario caricare alcun certificato (ad esempio, un certificato di firma SAML), tranne nel caso dell'integrazione ADFS perché ADFS convalida le richieste SAML in arrivo. Tieni presente che Microsoft consiglia anche la migrazione dall'ultima versione di prova di ADFS a Microsoft Entra ID. Per ulteriori informazioni, consulta la panoramica di ADFS.
In genere per una singola Enterprise è impostato un solo provider SSO. Se stai impostando una configurazione multi-tenant (un provider SSO per più Enterprise) utilizzando SAML 2.0, l'amministratore dovrà utilizzare il prefisso di dominio com.onshape.saml2.sp. come ID Entità Onshape, quindi selezionare la casella Usa id entità con prefisso del dominio aziendale. Vedi la sezione Configurare il provider SSO in Onshape di seguito.
Aggiungere Onshape al tuo account Single Sign-On Okta
Per abilitare l'accesso single sign-on per la tua azienda, devi prima aggiungere Onshape al tuo account Okta:
- Accedi al tuo account Okta.
- Nella Console di amministrazione a sinistra, fai clic su Applicazioni > Applicazioni.
- Fai clic sul pulsante Sfoglia il catalogo delle app:

- Cerca Onshape.
- Fai clic su Onshape SAML nei risultati:

- Quando appare Onshape, fai clic sul pulsante Aggiungi integrazione:

- È visualizzata la pagina Aggiungi Onshape. Inserisci il prefisso del tuo dominio per la tua Enterprise (ad esempio, MyCompanyName dall'URL sopra menzionato):

- Fai clic su Fine.
Per gli abbonamenti Government Enterprise, esegui i seguenti passaggi aggiuntivi:
-
Fai clic sulla scheda Accedi
-
Fai clic sul link Modifica per aprire le Impostazioni di accesso avanzate:
-
Nel campo del tipo di account Onshape, seleziona Test nel menu a discesa.
-
Nel campo del prefisso del server di destinazione Onshape, inserisci <prefix>.usgov:
A questo punto, puoi assegnare Onshape agli utenti del tuo account. Nella pagina Assegna Onshape a persone, segui la procedura abituale per aggiungere altri utenti all'applicazione Onshape.
Scarica il file Single Sign-On
Una volta terminato di aggiungere utenti all'applicazione Onshape nel tuo account Okta, scarica il file di metadati Provider d identità (indicato in Onshape come file di configurazione):
- Dalla pagina dell'applicazione Onshape all'interno del tuo account Okta, fai clic su Accedi dalla barra multifunzione del menu.
- Nella sezione Certificati di firma SAML, fai clic su Azioni pulsante a destra del certificato SHA-2 attivo. e quindi fai clic su Visualizza i metadati IdP. Quando la pagina si apre, fai clic con il pulsante destro del mouse e salva queste informazioni come file .xml.
Configura il provider SSO in Onshape
Una volta configurato Onshape nel provider di identità e scaricato il file di metadati del provider di identità (indicato in Onshape come file di configurazione), è possibile configurare il provider SSO in Onshape.
Le immagini di esempio seguenti mostrano un provider di identità generico in fase di configurazione, ma i passaggi sono gli stessi per tutti i provider di identità.
- Accedi al tuo account Onshape Enterprise, utilizzando il tuo nome di dominio specializzato, come amministratore. Seleziona Impostazioni Enterprise nel tuo account.

- Seleziona Autenticazione nel menu di navigazione a sinistra.
-
Nella sottosezione Single sign-on (SSO), fai clic sul pulsante Configura provider SSO.
-
Si apre la finestra di dialogo Crea provider SSO:
-
Nel campo Nome, inserisci il nome, ad esempio SSO personalizzato
-
Nel menu a discesa Tipo di provider, seleziona il tuo provider SSO nell'elenco.
-
Lascia selezionata l'opzione Abilita provider SSO.
-
Per il momento, lascia deselezionata l'opzione Disabilita accesso con password Onshape.
-
Seleziona Usa id entità con prefisso del dominio aziendale se disponi di una configurazione multi-tenant (un provider SSO con più Enterprise).
-
Fai clic sul pulsante Carica file di configurazione:
L'opzione Disabilita accesso con password Onshape disabilita il tipico accesso con password Onshape per te e per i tuoi utenti. Per l'URL Onshape è visualizzata solo la richiesta di accesso del provider SSO. Prima di selezionare questa opzione, assicurati di poter accedere a Onshape come utente (come amministratore). Puoi tornare qui in un secondo momento e abilitare l'opzione una volta verificato il corretto funzionamento dell'accesso tramite il tuo provider SSO.
La scelta di imporre l'accesso a Onshape tramite SSO comporta inoltre che gli utenti non siano in grado di accedere direttamente a domini non aziendali, come cad.onshape.com.
In genere per una singola Enterprise è impostato un provider SSO. Se stai impostando una configurazione multi-tenant (un provider SSO con più aziende) utilizzando SAML 2.0, l'amministratore dovrà utilizzare com.onshape.saml2.sp.<domain prefix> come ID Entità Onshape, quindi selezionare la casella Usa id entità con prefisso del dominio aziendale.
-
-
Individua e seleziona il file di configurazione dei metadati scaricato in precedenza e fai clic su Apri:
-
Fai clic su OK:
-
Il file è caricato. Al termine del caricamento è visualizzata una notifica:
- Esci sia dal tuo account Onshape sia da quello del tuo servizio di fornitura di identità personalizzato. Assicurati di eseguire un aggiornamento definitivo di entrambi gli account. Quando si apre nuovamente la pagina di accesso di Onshape, in basso troverai un nuovo link Accedi per il tuo provider SSO.

Perché sia possibile eseguire l'accesso a Onshape, gli amministratori devono eseguire il provisoning degli utenti (nel loro account single sign-on) per l'utilizzo dell'applicazione Onshape.