Vai al contenuto

Come Configurare i Metodi di Login in Encvoy ID#

In questa guida imparerai come configurare i metodi di login in Encvoy ID, inclusi i provider OAuth standard e i metodi di autenticazione avanzati (WebAuthn, mTLS, TOTP). Vedremo inoltre come impostare e personalizzare correttamente il widget di autorizzazione per rendere il processo di login sicuro e intuitivo.

Sommario:


Panoramica sui Metodi di Login#

Un metodo di login è un metodo di autenticazione che consente agli utenti di autorizzarsi nel proprio account personale o nelle applicazioni connesse. È un elemento chiave del sistema Single Sign-On (SSO), che garantisce un'identificazione flessibile e sicura.

Tipi di Provider di Autenticazione in Encvoy ID#

Encvoy ID supporta i seguenti tipi di metodi di login:

  • Metodi di base: login e password, email,
  • Provider di identità esterni: social network e altri servizi,
  • Metodi avanzati e passwordless: autenticazione crittografica tramite mTLS (certificati client) e WebAuthn (biometria, chiavi hardware), oltre alle password monouso TOTP/HOTP.

Livelli di Gestione e Pubblicità dei Metodi di Login#

I metodi di login possono essere creati in diversi tipi di dashboard di Encvoy ID:

  • Dashboard Organizzazione — livello aziendale;
  • Dashboard Applicazione (ADM) — livello della singola applicazione.

Per i metodi di login creati a livello di organizzazione, è possibile configurare la pubblicità — determinando esattamente dove saranno disponibili.

Tipo di Metodo di Login Impostazione Pubblicità Dove Disponibile Gestione
Creato nella Dashboard Organizzazione ✔ Sì Tutte le applicazioni dell'organizzazione Gestito solo dalla Dashboard Organizzazione
Creato nell'Applicazione (Dashboard Piccola) ✘ No Solo in questa applicazione Gestito nelle Impostazioni Applicazione

Gestione dei Metodi di Login#

Creazione di un Nuovo Metodo di Login#

Per i servizi più popolari, Encvoy ID fornisce modelli pronti all'uso con impostazioni predefinite. Questi semplificano il processo di connessione poiché contengono parametri precompilati specifici per ogni provider.

Il processo di configurazione prevede tre passaggi:

  1. Preparazione: ottenere un Client ID e un Client Secret dal servizio provider.
  2. Configurazione in Encvoy ID: creare un provider del tipo corrispondente.

    Fai riferimento alle istruzioni specifiche per la configurazione del provider selezionato:

Modifica di un Metodo di Login Esistente#

Se è necessario aggiornare le impostazioni di un metodo di login esistente:

  1. Vai alla Dashboard Organizzazione o alle impostazioni dell'applicazione corrispondente → sezione Impostazioni.
  2. Clicca su Configura nel blocco Metodi di accesso.
  3. Si aprirà una finestra con l'elenco dei metodi di login creati.
  4. Clicca sul pulsante Configura nel pannello del metodo di login che desideri modificare.

    Modifica di un metodo di login in Encvoy ID

  5. Si aprirà il modulo di modifica.

  6. Apporta le modifiche necessarie.
  7. Clicca su Salva.

Eliminazione di un Metodo di Login#

  1. Vai alla Dashboard Organizzazione o alle impostazioni dell'applicazione corrispondente → sezione Impostazioni.
  2. Espandi il blocco Metodi di accesso.
  3. Clicca su Configura.
  4. Si aprirà una finestra con l'elenco dei metodi di login creati.
  5. Clicca sul pulsante Elimina Pulsante Elimina situato nel pannello del metodo di login che desideri eliminare.

    Eliminazione di un metodo di login in Encvoy ID

  6. Conferma l'azione nella finestra modale.

    Conferma eliminazione metodo di login in Encvoy ID

Dopo l'eliminazione, il metodo di login scomparirà dai widget di tutte le applicazioni collegate.

Copia delle Impostazioni del Metodo di Login#

La copia delle impostazioni consente di creare un nuovo metodo basato su uno creato precedentemente.

  1. Copia le impostazioni del metodo di login utilizzando il pulsante Copia Pulsante Copia situato nel pannello del metodo di login.

    Copia impostazioni metodo di login in Encvoy ID

  2. Successivamente, apri il modulo per la creazione di un nuovo metodo di login da un modello dello stesso tipo e clicca su Incolla Pulsante Incolla.

⚠️ Nota: Se i tipi non corrispondono, il nuovo provider potrebbe non funzionare correttamente.

Configurazione di un Identificatore Obbligatorio nel Profilo Utente#

Gli Identificatori sono servizi esterni che l'utente ha aggiunto al proprio profilo o attraverso i quali ha effettuato l'accesso al sistema in precedenza.

L'elenco degli identificatori disponibili per l'aggiunta è formato dai metodi di login nella dashboard di Encvoy ID con un'impostazione di pubblicità attiva.

  • Se un metodo di login è configurato come pubblico, apparirà nell'elenco degli identificatori disponibili per l'aggiunta nel profilo utente.
  • L'inserimento di questo metodo di login nel widget dell'applicazione è facoltativo — può essere disponibile nel profilo anche senza un pulsante nella schermata di login principale.
  • L'utente può anche aggiungere un identificatore durante il login tramite il widget se tale metodo di login è disponibile.

In Encvoy ID, è possibile configurare l'obbligatorietà del collegamento di un identificatore di account esterno al profilo utente. In questo caso, al momento del login nell'applicazione, a un utente che non ha un identificatore collegato verrà richiesto di aggiungerne uno al proprio profilo.

Come Rendere Obbligatorio un Identificatore#

  1. Vai alla Dashboard Organizzazione o alle impostazioni dell'applicazione corrispondente → sezione Impostazioni.
  2. Espandi il blocco Metodi di accesso e clicca su Configura.
  3. Si aprirà una finestra con l'elenco dei metodi di login creati.
  4. Clicca sul pulsante Rendi obbligatorio Pulsante Rendi Obbligatorio nel pannello del metodo di login che desideri rendere obbligatorio.

    Metodo di login obbligatorio nel profilo utente Encvoy ID

L'impostazione viene applicata senza ulteriore conferma.

💡 Suggerimento: Cliccando nuovamente sul pulsante Rendi obbligatorio, l'identificatore tornerà ad essere facoltativo nel profilo.


Impostazioni del Widget di Login#

Cos'è il Widget di Login?#

Il widget di login è il modulo di autorizzazione visualizzato all'utente quando tenta di accedere a un'applicazione o al sistema Encvoy ID se non è ancora autenticato.

Il widget supporta:

  • login classico tramite nome utente e password,
  • login tramite vari provider,
  • configurazione flessibile dell'aspetto e della struttura,
  • raggruppamento dei metodi di login.

Nel widget, i metodi di login sono divisi in:

  • Metodi primari — visualizzati come pulsanti separati sotto il pulsante Accedi e sono quelli usati più frequentemente.
  • Metodi aggiuntivi — posizionati nel blocco Altri metodi come pulsanti compatti per evitare di affollare l'interfaccia.

Esempio di widget:

Esempio di widget di login Encvoy ID

💡 Il widget di login è la prima cosa che un utente vede durante l'autorizzazione, quindi è importante che corrisponda allo stile visivo dell'azienda e sia il più chiaro possibile.

Configurazione del Widget di Login: Aspetto e Pulsanti#

Per configurare l'aspetto del widget:

  1. Vai alla Dashboard Organizzazione o alle impostazioni dell'applicazione corrispondente → sezione Impostazioni.
  2. Trova il blocco Metodi di accesso e clicca su Configura.
  3. Si aprirà la finestra Configura l'aspetto del widget.
  4. Nel primo blocco vengono definiti gli elementi visivi chiave:

    • Titolo del widget — Visualizzato nella parte superiore del modulo. Per visualizzare il nome dell'applicazione nell'intestazione del widget, usa il valore APP_NAME.
    • Copertina del widget — Immagine di sfondo del modulo di autorizzazione.
    • Modalità di sostituzione automatica della copertina sui widget delle applicazioni:

      • Disattivato — Viene utilizzata la copertina dell'applicazione,
      • Predefinito — Solo per le applicazioni senza copertina,
      • Forzato — Applicata a tutte le applicazioni.
  5. Nel secondo blocco, configura la visibilità degli elementi del modulo di login:

    • Mostra il logo dell'applicazione sul widget — Se abilitato, visualizza il logo accanto al nome dell'applicazione.
    • Nascondi il pulsante crea account — Se abilitato, nasconde il pulsante di creazione account dal widget.
    • Nascondi il piè di pagina — Se abilitato, nasconde il footer del widget con il testo "© 2015-2025".
    • Nascondi i loghi dei principali metodi di accesso — Se abilitato, nasconde i loghi dei metodi di login del gruppo Primari.

    Configurazione aspetto widget di login Encvoy ID

  6. Nel terzo blocco, configura il design dei pulsanti:

    • Colore di sfondo dei pulsanti — Schema colore per lo sfondo del pulsante (codice hex).
    • Colore del carattere sui pulsanti — Schema colore per il testo del pulsante (codice hex).

    Configurazione design pulsanti widget Encvoy ID

  7. Se necessario, specifica il testo:

    • Campo informativo aggiuntivo all'interno del modulo — Testo aggiuntivo che verrà visualizzato nella parte inferiore del widget,
    • Campo aggiuntivo all'esterno del widget — Testo aggiuntivo che verrà visualizzato sotto il widget.

    Configurazione testo aggiuntivo nel widget di login Encvoy ID

    I campi supportano l'inserimento di codice HTML5 con markup semantico completo, inclusi stili CSS incorporati e inline. L'uso del tag script è vietato. Al momento del salvataggio, qualsiasi tag script (inclusi il suo contenuto e i suoi attributi) verrà rimosso automaticamente dal campo a livello di database.

  8. Clicca su Salva per applicare le modifiche.

    💡 Puoi visualizzare i risultati delle modifiche nella sezione Anteprima.

Aggiunta e Disattivazione dei Metodi di Login sul Widget#

Per configurare la visualizzazione di un metodo di login nel widget:

  1. Vai alla Dashboard Organizzazione o alle impostazioni dell'applicazione corrispondente → sezione Impostazioni.
  2. Trova il blocco Metodi di accesso e clicca su Configura.
  3. Attiva o disattiva gli interruttori per i metodi di login desiderati.
  4. Se necessario, configura i gruppi dei metodi di login.

⚠️ Nota:

  1. È impossibile disattivare il metodo Login/password. Se tutti i metodi di login sono disattivati, il metodo Login/password viene attivato automaticamente, poiché il widget deve avere almeno un metodo per l'accesso.
  2. La disattivazione di un metodo di login dal widget non elimina il metodo di login dal sistema.

Vedi Anche#

  • Gestione Applicazioni — guida per la creazione, configurazione e gestione di applicazioni OAuth 2.0 e OpenID Connect (OIDC).
  • Gestione Organizzazione — guida per lavorare con un'organizzazione in Encvoy ID.
  • Registrazione e Login Utente — istruzioni per la creazione di un account, l'accesso tramite username/password e servizi di autenticazione esterni.