Skip to main content

Passo 1 | Inizia con l’SSO

Il Single Sign-On (SSO) consente alle persone di accedere alla tua app Base44 tramite un provider di identità esterno che supporta OpenID Connect (OIDC), come Google, Microsoft, GitHub, Okta, Apple o Kakao, invece di creare un login separato per la tua app.
Note:
  • Il single sign-on (SSO) è disponibile per le app Base44 con Elite plan o superiore.
  • Per collegare un provider come Kakao tramite SSO, ti serve un account presso quel provider e un’app configurata lì. Sei responsabile della creazione e della gestione di client ID, client secret, URI di reindirizzamento e altre credenziali nella dashboard del tuo provider di identità.
Per trovare l’ID della tua app Base44 e l’URI di reindirizzamento:
  1. Vai all’editor della tua app in Base44.
  2. Controlla la barra degli indirizzi del browser e trova l’app ID tra /apps/ e /editor/ nell’URL.
  3. Costruisci il tuo URI di reindirizzamento sostituendo {{APP_ID}} in questo formato con l’ID della tua app: https://app.base44.com/api/apps/{{APP_ID}}/auth/sso/callback
Con l’editor dell’app aperto, l’URL potrebbe apparire così:https://app.base44.com/apps/686404784ac37377589a1f7f/editor/...Qui, 686404784ac37377589a1f7f è l’app ID. Inseriscilo nel formato:https://app.base44.com/api/apps/686404784ac37377589a1f7f/auth/sso/callbackQuesto è l’URI di reindirizzamento che inserirai nel tuo provider SSO.
Una volta scelto un provider, Base44 elenca ogni callback URL della tua app così puoi copiarli.
Informazioni sui callback URL:
  • Registra ogni URL elencato da Base44 nel tuo provider di identità come URI di reindirizzamento consentito. Alcuni provider, come ClassLink, rifiutano un accesso quando l’URI di reindirizzamento non corrisponde esattamente a un valore registrato.
  • Per impostazione predefinita, un accesso SSO passa attraverso app.base44.com anche quando la tua app ha un dominio personalizzato. Per mantenerlo sul tuo dominio, attiva Use this app’s custom domain as the SSO callback. È disattivato per impostazione predefinita, e ti serve un dominio personalizzato verificato nella scheda Domains prima di poterlo attivare. Quando lo attivi, registra anche il callback URL del dominio personalizzato nel tuo provider.
  • La maggior parte dei provider, inclusi Google, Microsoft e Okta, funziona con l’impostazione predefinita. Attiva il callback del dominio personalizzato per i provider che richiedono che l’URI di reindirizzamento corrisponda al tuo dominio, come ClassLink, Clever e le policy Azure o Entra più restrittive.
  • Se la tua app usa il provider SSO del workspace invece del proprio, Base44 mostra un callback URL per il login delle app del workspace. Chiedi all’admin del workspace di aggiungere quell’URL al provider di identità del workspace. Scopri di più su come imporre l’SSO su tutte le app del workspace.

Passo 2 | Scegli il tuo provider

Inizia scegliendo il provider di identità che il tuo team utilizza già. Puoi selezionare un’opzione integrata (Google, Microsoft, GitHub o Okta), oppure usare la configurazione avanzata / manuale per collegare qualsiasi provider OIDC, incluso Kakao, o il tuo IdP.

Google Workspace

Consente l’accesso con gli account Google Workspace.

Microsoft 365 / Entra ID

Consente l’accesso con Microsoft 365 o Entra ID.

GitHub

Consente l’accesso con gli account GitHub.

Okta

Consente l’accesso con la tua directory Okta.

Configurazione avanzata / manuale

Collega qualsiasi provider compatibile con OIDC come Kakao, oppure un IdP personalizzato tramite endpoint personalizzati.

Google Workspace

Usa Google Workspace come provider SSO con un’applicazione Web OAuth 2.0. Prima crea un client OAuth 2.0 nella Google Cloud Console per il tuo progetto, poi aggiungi le credenziali in Base44.
Prima di configurare l’SSO, ti servono:
  • Un client ID e un client secret da Google Cloud
  • L’URI di reindirizzamento della tua app (vedi Passo 1)
Consulta la guida di Google per la configurazione delle credenziali
Per configurare l’SSO di Google Workspace in Base44:
  1. Nell’editor della tua app, fai clic su Dashboard.
  2. Fai clic su Settings.
  3. Fai clic su Authentication.
  4. Fai clic su Set Up accanto a Single sign-on (SSO).
  5. In Select SSO provider, scegli Google Workspace.
  6. Inserisci il tuo Client ID e Client Secret di Google.
  7. Mantieni Scope come openid email profile.
  8. Lascia Discovery URL impostato sul valore predefinito.
  9. Fai clic su Enable SSO.
Impostazioni Single sign-on di Base44 configurate con Google Workspace come provider SSO

Impostazioni SSO di Google Workspace nella tua app Base44

Microsoft

Stai configurando l’SSO per un workspace enterprise anziché per una singola app? Consulta SSO per Microsoft Entra ID.
Usa Microsoft Entra ID (Azure AD) come provider SSO tramite il tuo portale Azure. Base44 supporta configurazioni Microsoft sia single-tenant sia multi-tenant. Il valore inserito nel campo Tenant ID determina quali account possono accedere.
Prima di configurare l’SSO, ti servono:
  • Application (client) ID e client secret da Azure
  • L’URI di reindirizzamento della tua app (vedi Passo 1)
  • Permessi User.Read e OpenID Connect standard (openid, email, profile) concessi nella registrazione dell’app in Azure
Consulta la registrazione della piattaforma di identità Microsoft
Per configurare l’SSO di Microsoft in Base44:
  1. Nell’editor della tua app, fai clic su Dashboard.
  2. Fai clic su Settings.
  3. Fai clic su Authentication.
  4. Fai clic su Set Up accanto a Single sign-on (SSO).
  5. In Select SSO provider, scegli Microsoft Azure AD.
  6. Inserisci il Client ID di Azure (Application (client) ID) e il Client Secret.
  7. Nel campo Tenant ID, inserisci un valore in base agli account che vuoi consentire:
    • Il tuo directory (tenant) ID di Azure: Solo utenti della tua organizzazione.
    • common: Account Microsoft personali e account di lavoro/scuola (Microsoft 365).
    • organizations: Solo account di lavoro e scuola (Microsoft 365).
  8. Mantieni Scope come openid email profile.
  9. Il campo Discovery URL si compila automaticamente in base al tenant ID inserito. Verifica che sia corretto prima di continuare.
  10. Fai clic su Enable SSO.
Impostazioni Single sign-on di Base44 configurate con Microsoft Azure AD come provider SSO

Impostazioni SSO di Microsoft Azure AD nella tua app Base44

GitHub

Usa un’app OAuth di GitHub come provider SSO. Crea un’app OAuth nelle GitHub Developer Settings, poi collegala in Base44.
Prima di configurare l’SSO, ti servono:
  • Un’app OAuth di GitHub creata nelle GitHub Developer Settings
  • L’URL di callback di autorizzazione dell’app impostato sul tuo URI di reindirizzamento (vedi Passo 1)
  • Client ID e client secret generati da GitHub per la tua app OAuth
Consulta la guida alle app OAuth di GitHub
Per configurare l’SSO di GitHub in Base44:
  1. Nell’editor della tua app, fai clic su Dashboard.
  2. Fai clic su Settings.
  3. Fai clic su Authentication.
  4. Fai clic su Set Up accanto a Single sign-on (SSO).
  5. In Select SSO provider, scegli GitHub.
  6. Inserisci il tuo Client ID e Client Secret di GitHub.
  7. Mantieni Scope come user:email.
  8. Mantieni i valori predefiniti di Auth Endpoint, Token Endpoint e Userinfo Endpoint per GitHub.
  9. Fai clic su Enable SSO.
Impostazioni Single sign-on di Base44 configurate con GitHub come provider SSO

Impostazioni SSO di GitHub nella tua app Base44

Okta

Usa Okta come provider SSO. Nella Okta Admin Console, crea un’applicazione Web OIDC per la tua app Base44, poi aggiungi le credenziali in Base44.
Prima di configurare l’SSO, ti servono:
  • Client ID e client secret di Okta
  • Il tuo sottodominio Okta (la parte prima di .okta.com, ad esempio your-company)
Consulta la guida SSO di Okta per app native
Per configurare l’SSO di Okta in Base44:
  1. Nell’editor della tua app, fai clic su Dashboard.
  2. Fai clic su Settings.
  3. Fai clic su Authentication.
  4. Fai clic su Set Up accanto a Single sign-on (SSO).
  5. In Select SSO provider, scegli Okta.
  6. Inserisci quanto segue:
    • Client Id: Il tuo client ID di Okta.
    • Client Secret: Il tuo client secret di Okta.
    • Okta Domain: Inseriscilo nella forma che corrisponde alla tua organizzazione Okta:
      • Il tuo sottodominio Okta, ad esempio your-company.
      • Il tuo dominio URL Okta personalizzato completo, ad esempio login.your-company.com.
      • L’issuer URL incluso il percorso del server di autorizzazione, ad esempio https://login.your-company.com/oauth2/default, se la tua organizzazione Okta usa API Access Management con server di autorizzazione personalizzati.
    • Scope: Mantieni openid email profile.
    • Discovery URL: Viene generato dal tuo dominio Okta e contrassegnato come Auto. Puoi modificarlo se devi puntare Base44 altrove, e allora viene mostrato come Modified. Per tornare al valore generato, fai clic su Reset to auto.
  7. Fai clic su Enable SSO.
Impostazioni Single sign-on di Base44 configurate con Okta come provider SSO

Impostazioni SSO di Okta nella tua app Base44

Per alcune organizzazioni Okta il server di autorizzazione predefinito non restituisce il claim email di cui Base44 ha bisogno, e l’accesso fallisce con Email not returned by OAuth provider. Per risolvere, includi il percorso del server di autorizzazione in Okta Domain, ad esempio https://your-domain.okta.com/oauth2/default. Il Discovery URL rileva quel percorso automaticamente, e puoi anche modificare il Discovery URL direttamente. Se la tua organizzazione non ha un server di autorizzazione personalizzato, quell’indirizzo restituisce un 404, quindi usa il tuo dominio Okta semplice e mappa il claim email nel profilo dell’app Okta.

Advanced / Manual Configuration

Usa Advanced / Manual Configuration per collegare qualsiasi provider di identità compatibile con OIDC non coperto dalle opzioni integrate. Sono inclusi provider come Kakao, purché supportino OIDC e li configuri con i dati corretti forniti dal tuo provider.
Prima di configurare l’SSO, ti servono:
  • Credenziali del client OIDC dal tuo provider
  • L’URI di reindirizzamento della tua app (vedi Passo 1)
  • Discovery URL o tutti gli endpoint OIDC del tuo provider
  • Scope richiesti (openid email profile o equivalenti)
Consulta la documentazione del tuo provider per i dettagli.
Per configurare la modalità Advanced / Manual Configuration in Base44:
  1. Nell’editor della tua app, fai clic su Dashboard.
  2. Fai clic su Settings.
  3. Fai clic su Authentication.
  4. Fai clic su Set Up accanto a Single sign-on (SSO).
  5. In Select SSO provider, scegli Advanced / Manual Configuration.
  6. Compila i seguenti campi con i valori del tuo provider:
    • Name: Un nome per questa configurazione SSO (ad esempio, Auth0, Keycloak, Kakao o il nome del tuo provider di identità).
    • Client Id: Il tuo client ID OIDC.
    • Client Secret: Il tuo client secret OIDC.
    • Scope: Mantieni openid email profile.
    • Discovery URL: Il discovery URL del tuo provider, se disponibile.
    • Auth Endpoint, Token Endpoint, Userinfo Endpoint, Jwks Uri: Se non usi un discovery URL, incolla ciascun endpoint dalla documentazione del tuo provider.
  7. Fai clic su Enable SSO.
Use PKCE e Request offline access sono attivi per impostazione predefinita e appaiono solo quando scegli Advanced / Manual Configuration. Lasciali attivi a meno che il tuo provider non li rifiuti.
  • Use PKCE (recommended): Aggiunge la challenge PKCE standard di OAuth 2.1 all’accesso. Disattivalo solo per i provider che rifiutano parametri OAuth sconosciuti, come ClassLink o i deployment Shibboleth e ADFS più vecchi.
  • Request offline access: Chiede al tuo provider un refresh token. Disattivalo solo per i provider che lo rifiutano, come quelli sopra. Non ha effetto per i provider che usano response_mode=form_post, come Apple.
Pannello delle impostazioni Single sign-on di Base44 configurato con SSO Advanced / Manual

Configurazione SSO Advanced / Manual nella tua app Base44


Passo 3 | Testa l’accesso SSO

Dopo aver configurato l’SSO, verifica che tutto funzioni come previsto. Per testare l’accesso SSO:
  1. Esci dalla tua app se hai già effettuato l’accesso.
  2. Vai alla schermata di accesso della tua app.
  3. Fai clic su Log in with SSO o seleziona il provider che hai configurato.
  4. Accedi usando un indirizzo email di un dominio approvato.
Verrai autenticato automaticamente.

Concessione automatica dell’accesso alla tua app

Concedi alle persone l’accesso alla tua app non appena effettuano l’accesso tramite SSO, senza invito. L’ammissione automatica è un’impostazione per singola app che sovrascrive il valore predefinito del workspace. È disattivata per impostazione predefinita.
Prima di iniziare: L’ammissione automatica funziona solo quando l’app è Private, l’SSO è il suo unico metodo di accesso e la persona accede tramite il provider SSO usato dall’app.
Per impostare il valore predefinito del workspace per tutte le app private solo SSO, consulta concessione automatica dell’accesso alle app private. Per concedere automaticamente l’accesso alla tua app:
  1. Vai alla Dashboard della tua app.
  2. Fai clic su Settings.
  3. Fai clic su Authentication.
  4. Accanto al tuo provider SSO, fai clic su Configure.
  5. Attiva l’interruttore Auto-admit SSO users.
  6. Fai clic su Save SSO Settings, oppure Enable SSO se l’app usa il provider SSO del workspace.
Note:
  • Disattivare l’ammissione automatica impedisce l’accesso a nuove persone. Non rimuove chi ha già accesso. Per impedire a qualcuno di accedere di nuovo, rimuovilo o sospendilo nel tuo provider di identità.
  • Se il tuo workspace impone l’SSO su tutte le app, Auto-admit SSO users ha effetto immediato. Se l’impostazione è disabilitata, verifica che l’app sia privata e che l’SSO sia l’unico metodo di accesso abilitato.

FAQ

Fai clic su una domanda per saperne di più sull’SSO.
No, l’SSO è facoltativo. Puoi continuare a usare il metodo di accesso esistente se ti funziona. Se vuoi che il tuo team acceda con Google, Microsoft, GitHub, Okta o un altro provider OIDC, puoi configurare l’SSO e impostare il provider che usi.
Un URI di reindirizzamento indica al tuo provider di identità (come Google o Microsoft) dove inviare le persone dopo il login. Lo inserisci nella dashboard del tuo provider quando configuri l’SSO. Deve avere questo formato:https://app.base44.com/api/apps/{{APP_ID}}/auth/sso/callback
Assicurati di sostituire {{APP_ID}} con l’ID effettivo della tua app Base44.
Un discovery URL indica a Base44 come connettersi al tuo provider di identità. Aiuta Base44 a trovare automaticamente gli endpoint e i valori di configurazione corretti. Serve solo per alcuni provider.
  • Per Google, non devi inserire un discovery URL. Base44 lo gestisce automaticamente.
  • Per Microsoft (Azure / Entra ID), il discovery URL si compila automaticamente in base al tenant ID inserito. Il formato è https://login.microsoftonline.com/{TENANT_ID}/v2.0/.well-known/openid-configuration, dove {TENANT_ID} è il tuo directory tenant ID, common o organizations.
  • Per Okta, il discovery URL si compila automaticamente dal tuo sottodominio, ma molte configurazioni richiedono un URL diverso (di solito nel formato /oauth2/default) affinché Okta restituisca la tua email. Consulta le note di configurazione Okta per il formato esatto.
  • Per GitHub, puoi lasciare vuoto il campo discovery URL.
  • Per i provider Advanced / Manual come Kakao, segui la documentazione del tuo provider. Se ti forniscono un discovery URL, incollalo nel campo Discovery URL. In caso contrario, inserisci i singoli endpoint.
Se il tuo provider ti fornisce un discovery URL, incollalo nel campo Discovery URL nelle impostazioni SSO di Base44. In caso contrario, puoi lasciarlo vuoto e compilare gli endpoint manualmente.
Verifica quanto segue:
  • Il tuo redirect URI in Base44 corrisponde esattamente a quello nella dashboard del tuo provider.
  • Il tuo client ID, client secret e, se usato, Discovery URL sono corretti.
  • Lo scope è impostato come openid email profile sia nella configurazione del tuo provider sia in Base44 (o uno scope email equivalente).
Se l’SSO fallisce dopo aver controllato tutti i campi, contatta il supporto con screenshot delle tue impostazioni.
Se Google mostra ancora base44.com come nome o badge dell’app, il tuo progetto Google personalizzato non è ancora stato approvato del tutto. Una volta approvato il progetto da Google, apparirà il nome o il branding della tua app invece di base44.com.
Termina la configurazione del tuo SSO personalizzato, pubblica la tua app e invia il tuo progetto Google per l’approvazione. Dopo l’approvazione del progetto da parte di Google, il nome o il branding della tua app appariranno durante l’accesso invece di base44.com.
Molti servizi supportano SSO o OAuth quando si lavora con account enterprise o gestiti, tra cui: Langfuse, OpenAI, Anthropic, Mongo, Mixpanel, Mintlify, SendGrid, FeatureBase, Cloudflare, Logfire, GitHub, GCP, Render, AWS, Deno, Gong, Appspot, DocuSign e Modal.
Questa pagina è stata tradotta con l’AI. Per le informazioni più accurate e aggiornate, consulta la versione inglese.