Flexperto offre l'autenticazione dell'utente tramite il protocollo SAML 2.0 (il cosiddetto single sign-on). Questo documento spiega come la piattaforma Flexperto (come provider di servizi SAML) comunica con il sistema che esegue l'autenticazione (il provider di identità SAML) e come appare il processo di accesso per gli utenti.

Procedura di log-in dal punto di vista dell'utente

  1. Gli utenti accedono alla piattaforma Flexperto e fanno clic su Accedi. Viene visualizzata la pagina seguente, in cui è possibile disattivare il login via e-mail e la password Flexperto (contrassegnata in rosso) se lo si desidera, e l'utente non verrà più visualizzato.

     

  2. Per avviare la procedura di Single Sign-On, gli utenti cliccano sul link contrassegnato in verde per essere reindirizzati al sistema che esegue l'autenticazione.

  3. Una volta completata l'autenticazione, gli utenti vengono reindirizzati alla piattaforma Flexperto. In questo modo viene convalidato il feedback ricevuto.

Flusso di dati tra sistemi

Fondamentalmente, la piattaforma Flexperto così come il sistema che effettua l'autenticazione (sistema di autenticazione) richiede diverse configurazioni. Tra le altre cose, questo specifica:

Inoltre, i sistemi sono dotati di chiavi crittografiche dell'altro sistema. In questo modo si proteggono i dati da possibili manipolazioni da parte dell'utente. Questo è necessario perché i sistemi non comunicano mai direttamente tra loro, ma solo tramite il browser dell'utente.

Il flusso di dati di una configurazione standard è illustrato nel diagramma seguente:

Particolarità