Single Sign-On (SSO) con BioRender Single Sign-On (SSO) con BioRender

Single Sign-On (SSO) con BioRender

Il Single Sign-On (SSO) consente ai membri di accedere a BioRender utilizzando il provider di identità esistente della vostra organizzazione - lo stesso login che usano per altri strumenti di lavoro. Nessuna password separata per BioRender.

Questo articolo spiega chi può configurare il SSO, cosa ci serve da voi, come funziona il processo e come richiedere nuove configurazioni o modifiche a una configurazione esistente.

Indice

Prima di iniziare: idoneità

Il SSO è disponibile per le organizzazioni che soddisfano tutti i seguenti requisiti:

  1. Avete un abbonamento BioRender a pagamento per organizzazioni con SSO incluso nel contratto (Enterprise, Organizzazione Accademica, Team Industriale)
  2. Il vostro ordine di acquisto (PO) è firmato
  3. Il conto della vostra organizzazione è stato creato in BioRender e assegnato a un Customer Success Manager

⚠️ Non potremo iniziare la configurazione del SSO se questi passaggi non sono completati. Se il vostro abbonamento non è ancora attivo, non esiste un’organizzazione a cui collegare il vostro provider di identità. Parlate prima con il vostro Account Executive o Customer Success Manager BioRender: vi informeranno quando sarete pronti.

Non siete sicuri? Se non sapete chi è il vostro Customer Success Manager BioRender, probabilmente non siete ancora a questo stadio. Sentitevi liberi di contattare il nostro team di Supporto per ulteriori indicazioni.

Cosa vi servirà

Preparate queste informazioni prima di inviare una richiesta. La mancanza di dati è la causa principale dei ritardi.

Cosa ci serve Dove trovarlo
Nome dell'organizzazione in BioRender

Il nome della vostra organizzazione come appare nel vostro account BioRender. Come trovarlo (*nota: è necessario avere i permessi di Admin):

  1. Andate nelle impostazioni Admin

2. Navigate su "Panoramica Account e Utenti". Copiate e incollate il vostro "Nome Organizzazione"

Nome ed email dell'Admin (o Admin IT) La persona che amministrerà l'organizzazione BioRender.
Il vostro provider di identità (IdP) Qualsiasi IdP che supporti SAML 2.0 — per esempio Okta, Microsoft Entra ID, Google Workspace o Shibboleth.
Metadata IdP Il vostro file XML di metadata o l'URL dei metadata.
Data di attivazione prevista Se avete una scadenza, comunicatecelo subito.

Cosa supportiamo

  • Sistema di autenticazione: BioRender utilizza Auth0, una piattaforma leader nel settore per autenticazione e autorizzazione che ci permette di mantenere elevati standard di sicurezza.
  • Provider di identità: BioRender è compatibile con tutti i provider di identità che supportano SAML 2.0 — inclusi Okta, Microsoft Entra ID, Google Workspace e Shibboleth.
  • Metodi di accesso: BioRender supporta un solo metodo di accesso. Una volta configurato il SSO, tutti gli utenti della vostra organizzazione sono tenuti ad accedere tramite SSO. Se il SSO non è configurato, gli utenti accedono con email e password. Non è previsto un opt-out per singolo utente.
  • Supportiamo entrambi:
    • SP-initiated (avviato dal Service Provider): gli utenti vanno su BioRender.com e il vostro IdP li autentica.
    • IdP-initiated (avviato dal Provider di Identità): gli utenti accedono al vostro IdP e selezionano l'app BioRender.
  • Provisioning: BioRender supporta il provisioning Just In Time (JIT) - gli account utente vengono creati automaticamente al primo accesso.
  • Certificati: Vedi “Rinnovo certificato” più sotto.
  • Attributi (Obbligatori/Opzionali)
    • Nome: Obbligatorio
    • Cognome: Obbligatorio
    • Email: Obbligatorio
    • Dipartimento: Opzionale
    • Ruolo: Opzionale
    • Centro di costo: Opzionale

Come richiedere la configurazione del SSO

  1. Invia una richiesta compilando questo modulo. Tutto quanto elencato nella tabella "Cosa vi servirà" sopra deve essere incluso.
  2. Esaminiamo e contattiamo. Il nostro specialista SSO esamina la vostra richiesta e contatta direttamente il vostro amministratore o referente IT per scambiare i dettagli di configurazione.
  3. Configuriamo la connessione. Configuriamo la connessione lato BioRender usando i vostri metadata. Se qualcosa nella configurazione necessita di modifiche, vi diremo esattamente cosa cambiare da parte vostra.
  4. Programmiamo un test. Concordiamo con voi un orario per testare la connessione end-to-end prima che impatti gli utenti.
  5. Pianifichiamo la comunicazione agli utenti (solo per organizzazioni esistenti - vedi sotto).
  6. Il SSO viene attivato. Una volta testato, abilitiamo il SSO sulla vostra licenza e chiudiamo la richiesta.

Quanto tempo ci vuole?

Dipende. Configurazioni semplici possono essere completate in un giorno. Configurazioni più complesse - o in cui aspettiamo informazioni dal vostro team IT - possono richiedere alcune settimane. Le configurazioni più rapide sono quelle in cui chi richiede fornisce tutte le informazioni complete fin dall’inizio e ha l’autorità per apportare modifiche all’IdP.

Organizzazioni nuove vs. organizzazioni esistenti

Se la vostra organizzazione BioRender è nuova o vuota: la configurazione del SSO è semplice. Configuriamo la connessione, la testiamo e i vostri utenti accedono con SSO fin dal primo giorno.

Se la vostra organizzazione ha già utenti che accedono con nome utente e password BioRender: passare al SSO cambia il modo in cui tutti accedono. Poiché BioRender supporta un solo metodo di accesso alla volta, ogni utente della vostra organizzazione passerà al SSO contemporaneamente - il loro accesso con email e password smetterà di funzionare.

Lavoreremo con voi e il vostro Customer Success Manager su un piano di comunicazione prima di implementare il cambio - di solito una email agli utenti che spiega la modifica e quando entrerà in vigore. Alcuni utenti potrebbero necessitare di un trattamento individuale a seconda di come è configurato il loro account.

Indicate nella vostra richiesta quanti utenti attivi avete, così possiamo pianificare di conseguenza.


Altre richieste SSO

Avete già configurato il SSO? Tutte le richieste devono essere inviate tramite questo modulo. Queste sono le richieste di follow-up più comuni e chi dovrebbe inviarle.

Rinnovo certificato

Il vostro certificato di firma SSO scade periodicamente. Quando ciò accade, gli utenti non potranno più accedere. Se siamo noi a individuare la scadenza imminente, contatteremo direttamente il vostro amministratore - di solito circa 30 giorni prima. Se invece vi avvisa prima il vostro IdP, compilate il modulo per programmare l’aggiornamento. Chi invia: il vostro amministratore o referente IT. Non aspettate. Coordinare la sostituzione del certificato richiede tempo e un certificato scaduto blocca l’intera organizzazione.

Cambio del provider di identità

La migrazione da un IdP a un altro (per esempio, da Entra ID a Okta) comporta la riconfigurazione completa: attributi, certificato e mappatura. Considerate questa operazione come una nuova configurazione e forniteci il massimo preavviso possibile. Chi invia: il vostro amministratore o referente IT.

Risoluzione problemi di una connessione SSO esistente

Gli utenti non riescono ad accedere o qualcosa ha smesso di funzionare. Indicate cosa succede, quali utenti sono interessati, da quando è iniziato il problema e eventuali messaggi di errore. Chi invia: il vostro amministratore o referente IT.

Questionario di sicurezza

Se il vostro team di sicurezza o acquisti necessita di dettagli su come BioRender gestisce il SSO, consultate prima questo articolo - dovrebbe rispondere alla maggior parte delle domande standard. Se avete comunque bisogno di un questionario compilato, inviate una richiesta e vi aiuteremo. Chi invia: il vostro amministratore, IT o referente sicurezza.


Domande frequenti

Possiamo configurare il SSO prima di firmare? 

No. Abbiamo bisogno di un’organizzazione attiva e a pagamento a cui collegare il vostro provider di identità.

Possiamo richiedere il SSO per tutti o è opzionale per singolo utente? 

Il SSO si applica a tutta l’organizzazione. BioRender supporta un solo metodo di accesso alla volta - una volta attivato il SSO, tutti gli utenti accedono tramite il vostro IdP. Non è previsto opt-out per singolo utente.

Quali provider di identità supportate? 

Qualsiasi provider che supporta SAML 2.0.

Gli utenti devono essere creati in BioRender prima di poter accedere? 

No. Supportiamo il provisioning Just In Time (JIT), quindi gli account vengono creati al primo accesso.

Possiamo testare il SSO prima in un ambiente di prova? 

No, tuttavia se riscontrate problemi possiamo sempre programmare una chiamata di supporto e fornire i passaggi successivi per risolverli.

Gli utenti perdono i file esistenti quando passiamo al SSO? 

No, non perderete mai i vostri file. Se non vedete i vostri file nel vostro account, è possibile che sia stato creato un account duplicato. Contattate il nostro team di Supporto all’indirizzo support@biorender.com se avete bisogno di ulteriori verifiche.


Serve ancora aiuto?

Contattate il vostro Customer Success Manager BioRender oppure scrivete a sso@biorender.com

What's new →
Discover more in BioRender
 
 BioRender AI

Draft custom figures in seconds from a text prompt.

Learn more → Browse help articles →
 
 Graphing

Turn raw data into journal-quality graphs in minutes.

Learn more → Browse help articles →

Questo articolo ti è stato utile?

Utenti che ritengono sia utile: 0 su 1