Chiamaci: +39 0236588710 Richiedi Info: info@dierresoftware.com
di-erre software - Enterprise Microsoft Solution Provider
  • HOME
  • AZIENDA
  • SOLUZIONI
    • Sviluppo Software

    • Applicazioni Web
    • Applicazioni Desktop
    • Application Modernization
    • Obsolescenza Tecnologica
    • Enterprise System Integration

    • Microsoft BizTalk Server
    • Enterprise Service Bus
    • Microservices Architecture
    • On-Premises & Cloud Integration
    • Single Sign-On
    • Digital Transformation

    • Consulenza
    • Application Integration
    • Software Selection
    • Cloud Computing

    • Microsoft Azure
    • Azure Integration Services
    • DevOps
    • Business Intelligence

    • Data Lake
    • Data Analysis
    • Dashboard & Data Visualization
    • Interactive Digital Signage

    • Agencies & Integrators
    • Museums
    • Trade Shows
    • Corporate Presentations
    • Prodotti in Cloud

    • Factorial - Gestionale HR
  • CASE HISTORY
  • BLOG
  • LAVORA CON NOI
  • CONTATTI
Richiedi Consulenza

Soluzioni Single Sign-On (SSO)

  1. Home
  2. Soluzioni
  3. Enterprise System Integration
  4. Single Sign-On

Che cosa è il Single Sign On (SSO)?

Con il termine Single Sign-On (o più semplicemente SSO) si intende la capacità per un sistema di controllo degli accessi di consentire ad un utente di effettuare un'unica autenticazione valida per per più servizi o applicazioni non solo all'interno ma anche all'esterno della azienda stessa. L'utente inserisce username e password una sola volta ed acquisisce le autorizzazioni per accedere a più servizi senza dover reinserire le credenziali.

Ma come funziona in pratica?

Senza SSO:

  • App A -> login
  • App B -> nuova login
  • App C -> nuova login

Con SSO:

  • L'utente fa login solo una volta
  • L'utente accede ad App A, B e C senza rifare login tutte le volte

Da chi viene usato?

  • Aziende
  • Account Microsoft (Microsoft 365 -> Mail, SharePoint, Teams, OneDrive...) e Account Google (Gmail, Drive, YouTube...)
  • PA (SPID, Eidas, CIE, CNS)

Perché adottare una soluzione SSO? Caratteristiche e vantaggi

Un sistema di Single Sign-On presenta diversi vantaggi per chi lo implementa:

  • semplifica la gestione delle password per gli utenti (ne basta una sola!)
  • semplifica e uniforma la gestione degli accessi ai vari sistemi/applicazioni
  • semplifica la gestione delle politiche di sicurezza (basta ad esempio disabilitare un account per impedire immediatamente l'accesso a tutti i sistemi)
  • riduce le richieste di assistenza all'help desk
Perché adottare una soluzione SSO? Caratteristiche e vantaggi

ADFS: Active Directory Federation Services

Active Directory Federation Services (ADFS) è la soluzione Microsoft che permette di condividere l'identità e gestire l'accesso federato anche oltre i confini dell'azienda. L'utente una volta autenticato avrà la possibilità di accedere a sistemi e applicazioni di clienti, partner o fornitori senza dover inserire nuove credenziali di accesso.

ADFS: Active Directory Federation Services

Microsoft EntraID Single Sign-On

Microsoft Entra ID è l'voluzione di Azure Active Directory per il cloud; non si tratta solo di un semplice SSO ma è un sistema completo di Identity e Access Management (IAM), è la soluzione Microsoft pensata per il cloud integrabile anche con soluzioni on-premise. Microsoft Entra ID Single Sign-On supporta scenari e protocolli aggiuntivi rispetto a Microsoft Active Directory Federation Services (ADFS).

La soluzione che permette di integrare l'autenticazione di clienti e fornitori è invece Microsoft Entra ID External Identities. E' possibile realizzare un vero e proprio Customer Identity e Access Management (CIAM) per permettere ad utenti esterni di autenticarsi su portali e App. External Identities è l'evoluzione di Azure ADB2C che è stato ritirato dal mercato nel 2025 e che sarà supportato da Microsoft solo fino a fine 2030. Se hai una soluzione Azure ADB2C in essere non esitare a contattarci per analizzare una migrazione a Entra ID External Identities.

Quali sono le soluzioni SSO per la PA?

Gli enti della pubblica amministrazione (PA) devono implementare alcuni protocolli di autenticazione single sign on (SSO) per permettere ai cittadini e alle imprese di collegarsi ai servizi offerti dall'ente. I protocolli di autenticazione della PA sono:

  • SPID
  • Eidas
  • CIE
  • CNS

Abbiamo il know how necessario per integrare e implementare soluzioni di single sign on per la PA usando anche prodotti o framework open source sia in cloud, sia on premises.

L'offerta SSO di-erre Software

Operando in contesti aziendali enterprise la necessità di implementare soluzioni di Single Sign-On è fondamentale e saper disegnare e realizzare soluzioni integrate di questo tipo è un requisito essenziale per poter competere nel mercato. E' molto importante conoscere i principali protocolli di autenticazione e autorizzazione e i prodotti a mercato.

Quali sono i protocolli di single sign on (SSO) e di autorizzazione standard di mercato?

  • WS-Trust e WS-Federation
  • SAML-P 2.0
  • OpenId Connect
  • OAUTH 2.0

Quali sono i prodotti o framework per implementare uno IAM o un CIAM?

  • Active Directory Federation Services
  • Microsoft Entra ID e Microsoft Entra ID External Identities (ex. Azure ADB2C)
  • OpenIddict

Grazie all'esperienza più che ventennale maturata sul campo di-erre software ha le competenze necessarie per supportare i propri clienti in questo ambito.

L'offerta SSO di-erre Software

Dal nostro Blog

Di seguito una selezione di articoli sul single sign-on desktop nel nostro blog.

Sistema di SSO con protocollo OpenId Connect
venerdì 10 luglio 2026

Come implementare un sistema di SSO con il protocollo OpenId Connect

Non sempre è conveniente utilizzare un prodotto standard per realizzare un sistema di single sign on (SSO) che implementa OpenId Connect e OAUTH 2.0. Ci sono scenari dove sono necessarie customizzazioni grafiche o funzionali e integrazioni che realizzare con un prodotto risulta più macchinoso o troppo costoso. In questo caso si può utilizzare il framework Openiddict open source free per realizzare agevolmente un sistema custom.

Microsoft Azure AD B2C
mercoledì 11 ottobre 2023

Come gestire in modo sicuro le identità dei tuoi clienti con Azure Active Directory B2C

Azure Active Directory B2C fornisce un servizio completamente gestito (PaaS) di gestione delle identità Business-to-Customer (B2C). I tuoi clienti possono usare le identità di account di social network, aziendali o locali per ottenere l'accesso Single Sign-On alle applicazioni e alle API.

Azienda

di-erre software s.r.l.

Enterprise Microsoft Solution Provider Siamo il tuo Partner Affidabile e Innovativo su Tecnologia Microsoft

di-erre software - Enterprise Microsoft Solution Provider
Contatti
  • Via Caduti di Marcinelle 11
    20134 Milan (Italy)
  • Lun-Ven 9:00-18:00
  • +39 0236588710
  • info@dierresoftware.com
Assintel - Associazione Nazionale Imprese ICT Factorial Certified Partner
Servizi
  • Sviluppo Software
  • Enterprise System Integration
  • Digital Transformation
  • Cloud Computing
  • Business Intelligence
  • Interactive Digital Signage
  • Prodotti in Cloud
Legals
  • Note legali
  • Cookie Policy
  • Privacy Policy
  • Contatti
  • Mappa del sito

Copyright© 2022 di-erre software s.r.l. - P.IVA IT04759770961 - Tutti i diritti riservati