Skip to main content
Microsoft Entra ID (precedentemente Azure AD) consente al tuo team di accedere al workspace enterprise Base44 con le credenziali aziendali esistenti. Crei una App registration Entra per il login, poi aggiungi i suoi dettagli al workspace.
Importante:
  • Il single sign-on del workspace è disponibile solo sui workspace enterprise. Se non vedi questa opzione, contatta il tuo account team Base44.
  • Per aggiungere e aggiornare i membri automaticamente, usa il provisioning SCIM per Microsoft Entra ID.

Come funziona

Base44 fa accedere il tuo team tramite Microsoft Entra ID usando OpenID Connect (OIDC). Per farlo, devi registrare un’app in Entra, poi inserire 3 dei suoi valori nel tuo workspace Base44 sotto Settings > Authentication:
  • Client ID: L’Application (client) ID dell’app da Entra.
  • Client Secret: Un secret che generi per l’app.
  • Tenant ID: Il tuo Directory (tenant) ID, che controlla chi può accedere.
I passaggi qui sotto ti guidano nella creazione dell’app in Entra e nel trovare ogni valore. Base44 compila Scope e Discovery URL per te.
Le impostazioni Authentication di Base44 con il modulo Single Sign-On Configuration

Il modulo di configurazione SSO nelle impostazioni Authentication di Base44


Configurare il single sign-on

Segui questi passaggi per registrare l’app Entra, creare il suo secret e collegarla al tuo workspace Base44.
Prima di iniziare, assicurati di avere:
  • Accesso owner o admin al tuo workspace enterprise Base44.
  • Accesso admin al Microsoft Entra admin center.
  • Il tuo workspace ID, la stringa di caratteri dopo /workspace/ nell’URL del workspace enterprise.

Passaggio 1: Registra l’app

Crea la App registration Entra che rappresenta il login Base44. Per registrare l’app:
  1. Nel Microsoft Entra admin center, vai su App registrations.
  2. Clicca New registration.
  3. Inserisci un nome che identifichi il workspace, per esempio il nome della tua azienda.
  4. Sotto Supported account types, scegli l’opzione che corrisponde alla tua organizzazione. Se non sei sicuro, clicca Help me choose.
  5. Sotto Redirect URI, seleziona Web e inserisci l’URL di callback del workspace, sostituendo {{WORKSPACE_ID}} con il tuo workspace ID: https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback
  6. Clicca Register.
Il modulo New registration nel Microsoft Entra admin center

Registrare una nuova app in Microsoft Entra

Dopo la registrazione, apri API permissions e conferma che l’app abbia i permessi User.Read e openid, email e profile. Questi consentono a Entra di restituire l’email dell’utente all’accesso. Le nuove app registrations includono User.Read per default, quindi di solito devi solo confermare che ci sia.

Passaggio 2: Crea un client secret

Genera il secret che Base44 usa per autenticarsi con Entra. Per creare un client secret:
  1. Nell’app, vai su Certificates & secrets.
  2. Clicca New client secret, aggiungi una descrizione che ti aiuti a riconoscere questo workspace, poi clicca Add.
  3. Copia il secret dalla colonna Value, non dal Secret ID, e conservalo in un posto sicuro.
La finestra New client secret in Microsoft Entra

Creare un client secret in Entra

Il Value del client secret appare solo una volta. Una volta lasciata la pagina è nascosto, quindi copialo prima di navigare via. Se lo perdi, crea un nuovo secret.

Passaggio 3: Copia i tuoi ID

Base44 ha bisogno di due ID dalla tua app, entrambi mostrati nella sua pagina Overview.
  • Application (client) ID: Questo è il tuo Client ID in Base44.
  • Directory (tenant) ID: Questo è il tuo Tenant ID in Base44.
La pagina Overview dell'app in Microsoft Entra con Application (client) ID e Directory (tenant) ID

Copiare Client ID e Tenant ID da Microsoft Entra

Passaggio 4: Aggiungi i dettagli in Base44

Aggiungi le credenziali dell’app SSO al tuo workspace. Per configurare l’SSO in Base44:
  1. Clicca il nome del workspace in alto a sinistra del tuo account.
  2. Clicca Settings.
  3. Clicca Authentication.
  4. Attiva il toggle accanto a Single Sign-On Configuration.
  5. In Select SSO Provider, scegli Microsoft Azure AD.
  6. Inserisci Client ID e Client Secret dall’app SSO.
  7. Nel campo Tenant ID, inserisci un valore in base agli account che vuoi consentire:
    • Il tuo directory (tenant) ID da Entra: Solo utenti della tua organizzazione.
    • common: Account Microsoft personali e account di lavoro o scuola (Microsoft 365).
    • organizations: Solo account di lavoro e scuola (Microsoft 365).
  8. Mantieni Scope come openid email profile.
  9. Il Discovery URL si compila automaticamente dal tenant ID. Conferma che sembri corretto prima di continuare.
  10. Clicca Enable SSO.
Per controllare quali utenti vedono l’SSO nella pagina di login e che ruolo ottengono i nuovi membri, configura i domini verificati e il ruolo di default nelle stesse impostazioni Authentication.

Passaggio 5: Dai accesso al tuo team

Il tuo team può accedere una volta che lo assegni all’app SSO in Entra. Per permettere agli utenti di accedere:
  1. Nel Microsoft Entra admin center, vai su Enterprise applications e apri la tua app SSO.
  2. Clicca Users and groups, poi Add user/group.
  3. Seleziona gli utenti o gruppi che dovrebbero poter accedere, poi clicca Assign.
Per aggiungere e aggiornare i membri automaticamente invece di assegnarli a mano, configura il provisioning SCIM per Microsoft Entra ID.

FAQ

Seleziona una domanda qui sotto per saperne di più sull’SSO Entra.
Sì. Base44 accede tramite OIDC, quindi l’SSO usa un App registration, mentre il provisioning SCIM usa un’Enterprise application separata. Usa Client ID, Client Secret e Tenant ID dell’App registration per l’SSO e configura il provisioning separatamente. Vedi Provisioning SCIM per Microsoft Entra ID.
Conferma che l’app abbia i permessi API openid, email e profile e che Scope in Base44 sia openid email profile. Questi consentono a Entra di restituire l’indirizzo email di cui Base44 ha bisogno per creare l’account del membro.
Sì. Gli admin del workspace possono disabilitare l’SSO da Authentication nelle impostazioni del workspace in qualsiasi momento.
Questa pagina è stata tradotta con l’AI. Per le informazioni più accurate e aggiornate, consulta la versione inglese.