Skip to main content
Okta consente al tuo team di accedere al workspace enterprise Base44 con le credenziali Okta esistenti. Crei un’applicazione OpenID Connect (OIDC) in Okta, permetti a Base44 di usarla, poi aggiungi i suoi dettagli al workspace.
Importante:
  • Il single sign-on del workspace è disponibile solo sui workspace enterprise. Se non vedi questa opzione, contatta il tuo account team Base44.
  • Per aggiungere e aggiornare i membri automaticamente, usa il provisioning SCIM per Okta.

Come funziona

Base44 fa accedere il tuo team tramite Okta usando OIDC. Per farlo, devi creare un’app OIDC in Okta, poi inserire 3 valori nel tuo workspace Base44 sotto Settings > Authentication:
  • Client ID: Dalla tua app Okta.
  • Client Secret: Dalla tua app Okta.
  • Okta domain: Il tuo sottodominio Okta (per esempio, your-company), o il tuo dominio Okta URL personalizzato completo se ne hai uno (per esempio, login.your-company.com).
I passaggi qui sotto ti guidano nella creazione dell’app in Okta e nel trovare ogni valore. Base44 compila Scope e Discovery URL per te, e puoi modificare il Discovery URL se necessario.
Il pannello Authentication di Base44 configurato con Okta come provider SSO

Il modulo di configurazione SSO nelle impostazioni Authentication di Base44


Configurare il single sign-on

Segui questi passaggi per creare l’app Okta, permettere a Base44 di usarla e collegarla al tuo workspace Base44.
Prima di iniziare, assicurati di avere:
  • Accesso owner o admin al tuo workspace enterprise Base44.
  • Accesso admin alla tua organizzazione Okta.
  • Il tuo workspace ID, la stringa di caratteri dopo /workspace/ nell’URL del workspace enterprise.
  • Il tuo Okta domain. Usa il tuo sottodominio (per esempio, your-company), o il tuo dominio Okta URL personalizzato completo se il tuo team accede tramite quello (per esempio, login.your-company.com).

Passaggio 1: Crea un’app OIDC

Crea l’applicazione OIDC che rappresenta il login Base44. Per creare l’app:
  1. Nella Okta Admin Console, vai su Applications > Applications, poi clicca Create App Integration.
  2. Imposta Sign-in method su OIDC - OpenID Connect.
  3. Imposta Application type su Web Application.
  4. Clicca Next.
La finestra Create a new app integration di Okta con OIDC e Web Application selezionati

Creare un'integrazione app OIDC in Okta

Passaggio 2: Configura l’app

Imposta nome dell’app, redirect URI e chi può usarla. Per configurare l’app:
  1. Inserisci un App name, per esempio Base44 - your workspace name.
  2. Sotto Sign-in redirect URIs, aggiungi l’URL di callback per il login del workspace, sostituendo {{WORKSPACE_ID}} con il tuo workspace ID: https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback. Se anche le tue app useranno l’SSO del workspace, aggiungi anche l’URL di callback per il login delle app del workspace: https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback. Base44 mostra entrambi gli URL nel pannello di configurazione SSO così puoi copiarli.
  3. Sotto Sign-out redirect URIs, aggiungi https://app.base44.com.
  4. Sotto Controlled access, scegli chi può usare l’app, per esempio Allow everyone in your organization to access.
  5. Clicca Save.
Le impostazioni dei redirect URI di sign-in e sign-out dell'applicazione Okta

Impostare i redirect URI di sign-in e sign-out in Okta

Passaggio 3: Ottieni le credenziali

Base44 ha bisogno di 3 valori per collegarsi alla tua app Okta.
  • Client ID: Nella scheda General dell’app.
  • Client Secret: Nella scheda General dell’app.
  • Okta domain: Il tuo sottodominio Okta (per esempio, your-company). Se il tuo team accede tramite un dominio Okta URL personalizzato, inserisci invece quel dominio completo (per esempio, login.your-company.com).

Passaggio 4: Consenti Base44 nel tuo authorization server

Okta emette token solo alle app che una policy dell’authorization server consente. Per aggiungere una regola di access policy:
  1. Vai su Security > API > Authorization Servers, poi apri il server default.
  2. Nella scheda Access Policies, clicca Add Rule, o modifica una regola esistente.
  3. Nomina la regola (per esempio, Allow Base44), imposta il grant type su Authorization Code e applicala alla tua app Base44 (o tutti i client), tutti gli utenti e qualsiasi scope.
  4. Clicca Create Rule.
Nella scheda General della tua app Base44 in Okta, disattiva Federation Broker Mode. Con attivo, il login può fallire con “You are not allowed to access this app.”

Passaggio 5: Aggiungi i dettagli in Base44

Aggiungi le credenziali dell’app OIDC al workspace. Per configurare l’SSO in Base44:
  1. Clicca il nome del workspace in alto a sinistra del tuo account.
  2. Clicca Settings.
  3. Clicca Authentication.
  4. Attiva il toggle accanto a Single Sign-On Configuration.
  5. In Select SSO Provider, scegli Okta.
  6. Inserisci Client ID, Client Secret e Okta Domain. Usa il tuo sottodominio (per esempio, your-company), o il tuo dominio Okta URL personalizzato completo se ne hai uno (per esempio, login.your-company.com). Se la tua organizzazione Okta usa API Access Management con authorization server personalizzati, inserisci l’issuer URL incluso il percorso dell’authorization server, come https://login.your-company.com/oauth2/default.
  7. Mantieni Scope come openid email profile.
  8. Il Discovery URL si compila automaticamente dall’Okta Domain inserito ed è contrassegnato come Auto. Puoi modificarlo se devi puntare Base44 altrove, e allora viene mostrato come Modified. Per tornare al valore generato, clicca Reset to auto.
  9. Clicca Enable SSO.
Alcune organizzazioni Okta non restituiscono la claim email sull’authorization server default, quindi il login fallisce con Email not returned by OAuth provider. Per risolvere, punta Base44 al tuo authorization server Okta includendo il percorso dell’authorization server nel campo Okta Domain, come https://your-domain.okta.com/oauth2/default. Il Discovery URL rileva quel percorso automaticamente. Puoi anche modificare il Discovery URL direttamente. Se la tua organizzazione non ha un authorization server personalizzato, quell’indirizzo restituisce un 404, quindi usa il tuo dominio Okta semplice e mappa invece la claim email nel profilo dell’app Okta.

Passaggio 6: Assegna gli utenti

Il tuo team può accedere una volta che lo assegni alla tua app Okta. Per assegnare gli utenti:
  1. Nella tua app Okta, vai alla scheda Assignments.
  2. Clicca Assign, poi Assign to People o Assign to Groups.
  3. Seleziona gli utenti o gruppi che dovrebbero poter accedere, poi clicca Assign e Save and Go Back.
Per aggiungere e aggiornare i membri automaticamente invece di assegnarli a mano, configura il provisioning SCIM per Okta.

FAQ

Seleziona una domanda qui sotto per saperne di più sull’SSO Okta.
Aggiungi una regola di access policy sull’authorization server default (Passaggio 4), disattiva Federation Broker Mode nella scheda General dell’app e conferma che l’utente sia assegnato all’app.
L’authorization server default di Okta non restituisce sempre la claim email. Aggiungi il percorso dell’authorization server al tuo Okta Domain, come https://your-domain.okta.com/oauth2/default, così l’email viene restituita. Vedi l’avviso nel Passaggio 5.
Sì. Se il tuo team accede tramite un dominio Okta URL personalizzato (per esempio, login.your-company.com), inserisci quel dominio completo nel campo Okta Domain invece del tuo sottodominio .okta.com. Base44 costruisce il Discovery URL da esso automaticamente.
Sì. Le app OIDC di Okta non supportano SCIM, quindi l’SSO usa un’app OIDC e SCIM usa un’app SCIM 2.0 separata. Vedi Provisioning SCIM per Okta.
Questa pagina è stata tradotta con l’AI. Per le informazioni più accurate e aggiornate, consulta la versione inglese.