Il single sign-on (SSO) consente ai membri di accedere a BioRender utilizzando il provider di identità esistente della vostra organizzazione - lo stesso login che usano per altri strumenti di lavoro. Nessuna password separata per BioRender.
Questo articolo spiega chi può configurare SSO, cosa ci serve da voi, come funziona il processo e come richiedere modifiche a una configurazione esistente.
Prima di iniziare: requisiti di idoneità
Il SSO è disponibile per le organizzazioni che soddisfano tutte le seguenti condizioni:
- Avete un abbonamento organizzativo BioRender a pagamento (Enterprise, Organizzazione Accademica, Team Industriale)
- Il vostro ordine di acquisto (PO) è firmato
- Il vostro account organizzazione è stato creato in BioRender e assegnato a un Customer Success Manager
⚠️ Non potremo iniziare la configurazione del SSO finché questi passaggi non saranno completati. Se il vostro abbonamento non è ancora attivo, non esiste un’organizzazione a cui collegare il vostro provider di identità. Parlate prima con il vostro Account Executive o Customer Success Manager di BioRender - vi informeranno quando sarete pronti.
Non siete sicuri? Se non sapete chi è il vostro Customer Success Manager BioRender, probabilmente non siete ancora a questo stadio. Potete contattare il nostro team di Supporto per ulteriori indicazioni.
Cosa vi serve
Preparate questi dati prima di inviare la richiesta. La mancanza di informazioni è la causa principale dei ritardi.
| Cosa ci serve | Dove trovarlo |
| Nome dell’organizzazione in BioRender |
Il nome della vostra organizzazione come appare nel vostro account BioRender. Come trovarlo (*nota: serve avere permessi da Admin):
2. Navigate su "Account Overview & Users". Copiate e incollate il vostro "Organization Name" |
| Nome e email dell’Admin (o Admin IT) | La persona che amministra l’organizzazione BioRender. |
| Il vostro provider di identità (IdP) | Qualsiasi IdP che supporti SAML 2.0 — ad esempio Okta, Microsoft Entra ID, Google Workspace o Shibboleth. |
| Metadata IdP | Il vostro file XML di metadata o URL dei metadata. |
| Data prevista per il go-live | Se avete una scadenza, comunicatecelo subito. |
Cosa supportiamo
- Sistema di autenticazione: BioRender utilizza Auth0, una piattaforma leader nel settore per autenticazione e autorizzazione che ci permette di mantenere elevati standard di sicurezza.
- Provider di identità: BioRender è compatibile con tutti i provider di identità che supportano SAML 2.0 — inclusi Okta, Microsoft Entra ID, Google Workspace e Shibboleth.
- Metodi di login: BioRender supporta un solo metodo di login. Una volta configurato il SSO, tutti gli utenti della vostra organizzazione devono accedere tramite SSO. Se il SSO non è configurato, gli utenti accedono con email e password. Non è possibile escludere utenti singoli.
- Supportiamo entrambi:
- SP-initiated (avviato dal Service Provider): gli utenti vanno su BioRender.com e il vostro IdP li autentica.
- IdP-initiated (avviato dal Provider di Identità): gli utenti accedono al vostro IdP e selezionano l’app BioRender.
- Provisioning: BioRender supporta il provisioning Just In Time (JIT) - gli account utente vengono creati automaticamente al primo accesso.
- Certificati: Vedi “Rinnovo certificato” qui sotto.
-
Attributi (Obbligatori/Opzionali)
- Nome: Obbligatorio
- Cognome: Obbligatorio
- Email: Obbligatorio
- Dipartimento: Opzionale
- Ruolo: Opzionale
- Centro di costo: Opzionale
Come richiedere la configurazione del SSO
- Inviare una richiesta via email a sso@biorender.com. Includete tutto quanto nella tabella "Cosa vi serve" sopra.
- Esaminiamo e vi contattiamo. Il nostro specialista SSO esamina la richiesta e contatta direttamente il vostro admin o referente IT per scambiare i dettagli di configurazione.
- Configuriamo la connessione. Configuriamo la connessione sul lato BioRender usando i vostri metadata. Se qualcosa nella configurazione necessita di modifiche, vi diremo esattamente cosa cambiare da parte vostra.
- Pianifichiamo un test. Coordinamo un momento con voi per testare la connessione end-to-end prima che impatti gli utenti.
- Pianifichiamo la comunicazione agli utenti (solo per organizzazioni esistenti - vedi sotto).
- Il SSO va in produzione. Una volta testato, abilitiamo il SSO sulla vostra licenza e chiudiamo la richiesta.
Quanto tempo ci vuole?
Dipende. Configurazioni semplici possono essere completate in un giorno. Configurazioni più complesse - o in cui aspettiamo informazioni dal vostro team IT - possono richiedere alcune settimane. Le configurazioni più rapide sono quelle in cui il richiedente fornisce informazioni complete subito e ha l’autorità per apportare modifiche all’IdP.
Organizzazioni nuove vs. organizzazioni esistenti
Se la vostra organizzazione BioRender è nuova o vuota: la configurazione del SSO è semplice. Configuriamo la connessione, la testiamo e i vostri utenti accedono con SSO fin dal primo giorno.
Se la vostra organizzazione ha già utenti che accedono con nome utente e password BioRender: passare al SSO cambia il modo in cui tutti accedono. Poiché BioRender supporta un solo metodo di login per volta, tutti gli utenti della vostra organizzazione passeranno al SSO contemporaneamente - il loro login esistente con email e password smetterà di funzionare.
Lavoreremo con voi e il vostro Customer Success Manager su un piano di comunicazione prima di effettuare il cambio - di solito una email agli utenti che spiega la modifica e quando avrà effetto. Alcuni utenti potrebbero necessitare di un trattamento individuale a seconda di come è configurato il loro account.
Indicate nella vostra richiesta quanti utenti attivi avete così possiamo pianificare al meglio.
Altre richieste SSO
Avete già configurato il SSO? Queste sono le richieste di follow-up più comuni e chi dovrebbe inviarle.
Rinnovo certificato
Il certificato di firma SSO scade periodicamente. Quando scade, gli utenti non possono più accedere. Se siamo noi a notare la scadenza imminente, contatteremo direttamente il vostro admin - di solito circa 30 giorni prima. Se è il vostro IdP a notificare per primo, contattateci a sso@biorender.com per programmare l’aggiornamento. Chi invia: il vostro admin o referente IT. Non aspettate. Coordinare il cambio di certificato richiede tempo, e un certificato scaduto blocca l’intera organizzazione.
Cambio del provider di identità
Passare da un IdP a un altro (ad esempio, da Entra ID a Okta) significa riconfigurare tutto: attributi, certificato e mappatura. Trattate questa operazione come una nuova configurazione e forniteci più preavviso possibile. Chi invia: il vostro admin o referente IT.
Risoluzione problemi di una connessione SSO esistente
Gli utenti non riescono ad accedere o qualcosa ha smesso di funzionare. Indicate cosa succede, quali utenti sono coinvolti, da quando è iniziato e eventuali messaggi di errore. Chi invia: il vostro admin o referente IT.
Questionario di sicurezza
Se il vostro team di sicurezza o acquisti ha bisogno di dettagli su come BioRender gestisce il SSO, consultate prima questo articolo - dovrebbe rispondere alla maggior parte delle domande standard. Se avete ancora bisogno che venga compilato un questionario, inviate una richiesta e vi aiuteremo. Chi invia: il vostro admin, IT o referente sicurezza.
Restrizioni di accesso al dominio
Limita chiunque abbia il vostro dominio email dall’usare un account personale gratuito BioRender - se vogliono usare BioRender, devono far parte della licenza della vostra organizzazione. Chi invia: il vostro Customer Success Manager BioRender. Questo viene valutato caso per caso, quindi iniziate la conversazione con il vostro CSM.
Configurazione Regex
Regole personalizzate su come le identità utente sono abbinate o formattate durante l’accesso. Chi invia: il vostro Customer Success Manager BioRender.
Domande frequenti
Possiamo configurare il SSO prima di firmare?
No. Abbiamo bisogno di un’organizzazione attiva e a pagamento a cui collegare il vostro provider di identità.
Possiamo richiedere il SSO per tutti o è opzionale per utente?
Il SSO si applica a tutta la vostra organizzazione. BioRender supporta un solo metodo di login per volta - una volta attivo il SSO, tutti gli utenti accedono tramite il vostro IdP. Non è possibile escludere utenti singoli.
Quali provider di identità supportate?
Qualsiasi provider che supporti SAML 2.0.
Gli utenti devono essere creati in BioRender prima di poter accedere?
No. Supportiamo il provisioning Just In Time (JIT), quindi gli account vengono creati al primo accesso.
Possiamo testare il SSO prima in un ambiente di prova?
No, tuttavia se riscontrate problemi, possiamo sempre programmare una chiamata di supporto e fornire i passaggi successivi per risolvere il problema.
Gli utenti perdono i file esistenti quando passiamo al SSO?
No, non perderete mai i vostri file. Se non vedete i vostri file nel vostro account, è possibile che sia stato creato un account duplicato. Contattate il nostro team di Supporto a support@biorender.com se necessitate di ulteriori verifiche.
Serve ancora aiuto?
Contattate il vostro Customer Success Manager BioRender, o scrivete a sso@biorender.com