Prerequisiti
Prima di iniziare, assicurati di avere:Dominio verificato
Ruolo nel workspace
Accesso all'Identity Provider
Piano Enterprise
Passaggio 1: ottieni i dettagli del Service Provider Krea
Dopo aver completato la verifica del dominio, la modale di configurazione mostrerà la sezione di configurazione SAML.
Ti serviranno questi due valori per configurare il tuo identity provider:
| Campo | Valore |
|---|---|
| ACS URL | https://superb.krea.ai/auth/v1/sso/saml/acs |
| Entity ID | https://superb.krea.ai/auth/v1/sso/saml/metadata |
| Metadata XML | https://superb.krea.ai/auth/v1/sso/saml/metadata |
Passaggio 2: configura il tuo Identity Provider
Crea un’applicazione SAML nel tuo identity provider usando i valori del Passaggio 1.- Okta
- Google Workspace
Accedi alle applicazioni
https://your-org.okta.com/admin) e vai su Applications → Applications nella barra laterale.Crea l'integrazione dell'app
Configura le impostazioni generali
Configura le impostazioni SAML
| Campo | Valore |
|---|---|
| Single sign-on URL | https://superb.krea.ai/auth/v1/sso/saml/acs |
| Audience URI (SP Entity ID) | https://superb.krea.ai/auth/v1/sso/saml/metadata |
| Name ID format | EmailAddress |
| Application username |
Completa la configurazione
Ottieni l'URL dei metadati
Passaggio 3: collega il tuo IdP a Krea
Tornando alla modale di Krea, fornisci i metadati del tuo IdP:- URL (consigliato)
- Metadata XML
- Nella modale di Krea, seleziona la scheda URL
- Incolla il Metadata URL del tuo IdP nel campo di testo
- Clicca su Save changes
Passaggio 4: testa la tua configurazione
Apri una finestra in incognito
Vai al login di Krea
Clicca sul pulsante SSO
Inserisci la tua email
you@acme.com)Autenticati con il tuo IdP
Imporre il SAML SSO
Una volta configurato e testato l’SSO, puoi imporlo a tutti gli utenti con il tuo dominio verificato. Questo garantisce che chiunque nella tua organizzazione si autentichi tramite il tuo identity provider.
Vai alle impostazioni del workspace
Disabilitare l’imposizione
Se hai bisogno di disabilitare l’imposizione dell’SSO:- Vai su Workspace Settings ↗
- Nella sezione Single Sign-On (SSO), trova il toggle Enforce SSO
- Clicca sul toggle per disabilitare l’imposizione
- Gli utenti riavranno la possibilità di accedere con password o magic link
Risoluzione dei problemi
Configurazione SSO non riuscita
Configurazione SSO non riuscita
- Controlla gli URL — assicurati che ACS URL e Entity ID siano esattamente come mostrati (senza slash finali)
- Verifica l’accesso ai metadati — se usi un URL, assicurati che sia accessibile pubblicamente
- Prova invece l’XML — se l’URL non funziona, scarica e incolla direttamente l’XML
- Controlla la scadenza del certificato — i certificati IdP scaduti faranno fallire la configurazione
Gli utenti non riescono ad accedere
Gli utenti non riescono ad accedere
- Cliccare sul pulsante SSO — gli utenti devono cliccare sul pulsante SSO nella pagina di login (non basta inserire l’email)
- Assegnare gli utenti nell’IdP — gli utenti devono essere assegnati all’app SAML di Krea nel tuo IdP
- Controllare il Name ID — verifica che il Name ID sia impostato sul formato email/EmailAddress nel tuo IdP
- Verificare il dominio email — le email degli utenti devono corrispondere esattamente al dominio verificato
- Controllare il provisioning utenti — gli utenti potrebbero dover essere prima invitati al workspace Krea
Errore 'Invalid SAML response'
Errore 'Invalid SAML response'
- Disallineamento dell’orologio — assicurati che l’orologio del server IdP sia accurato (entro 5 minuti dall’ora reale)
- Condizioni dell’asserzione — verifica che le condizioni NotBefore/NotOnOrAfter dell’asserzione SAML siano valide
- Problemi di firma — verifica che venga utilizzato il certificato corretto
Loop di redirect o pagina vuota
Loop di redirect o pagina vuota
- Cancella i cookie — cancella tutti i cookie relativi a Krea e riprova
- Controlla l’ACS URL — assicurati che non ci siano errori di battitura nell’ACS URL configurato nel tuo IdP
- Verifica il dominio — conferma che la verifica del dominio sia ancora attiva
Gestire l’SSO
Visualizzare lo stato dell’SSO
- Vai su Workspace Settings ↗
- Scorri fino alla sezione Domain Management
- La card SSO mostra:
- Stato Enabled con un indicatore verde
- Il tuo dominio verificato
- Pulsante Configure per modificare le impostazioni
Aggiornare i metadati dell’IdP
Se hai bisogno di aggiornare i metadati del tuo IdP (ad esempio, dopo una rotazione del certificato):- Vai su Workspace Settings ↗
- Nella sezione Domain Management, clicca su Configure nella card SSO
- Aggiorna l’URL o l’XML dei metadati
- Clicca su Save changes
Disabilitare l’SSO
- Vai su Workspace Settings ↗
- Nella sezione Domain Management, clicca su Configure nella card SSO
- Clicca su Disable SSO in fondo alla modale
- Conferma l’azione