> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication.md).

# Accesso e autenticazione

Configuri il modo in cui gli utenti accedono a Devolutions Cloud, incluse le richieste di accesso forzate, l'autenticazione a più fattori, il single sign-on e il provisioning.

La sezione ***Accesso e autenticazione*** le consente di configurare il modo in cui i suoi utenti accederanno a Devolutions Cloud.

{% hint style="info" %}
Per le istruzioni complete su come configurare il single sign-on (SSO) con Devolutions Cloud, consulti [Iniziare con SSO in Devolutions Cloud](/cloud/it/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

### Generale e modalità di autenticazione

Nella sezione ***Generale*** può abilitare le impostazioni di accesso per i suoi utenti.

<table><thead><tr><th width="230.5999755859375">Opzione</th><th>Descrizione</th></tr></thead><tbody><tr><td><strong>Forza la richiesta di accesso</strong></td><td>Impone una richiesta di accesso a tutti gli utenti. Se gli utenti hanno configurato l'autenticazione a più fattori nel loro Devolutions Account, verrà richiesta solo l'autenticazione a più fattori.</td></tr><tr><td><strong>Imponi l'autenticazione a più fattori su Devolutions Account</strong></td><td>Impone a tutti gli utenti di configurare un'autenticazione a più fattori sul proprio Devolutions Account.</td></tr><tr><td><strong>Imponi le notifiche push con corrispondenza numerica tramite Devolutions Password Manager</strong></td><td>Abilita la corrispondenza numerica 2FA per tutti gli utenti di questa istanza di Devolutions Cloud con il nostro Devolutions Password Manager.</td></tr><tr><td><strong>Single sign-on (SSO)</strong></td><td>Consente agli utenti di accedere utilizzando un provider di identità configurato (SSO).</td></tr><tr><td><strong>Devolutions Account</strong></td><td>Consente agli utenti di accedere a Devolutions Cloud con il loro Devolutions Account.</td></tr><tr><td><strong>Collaboratore esterno</strong></td><td>Consente l'autenticazione con un utente collaboratore esterno, ovvero un utente temporaneo con diritti di accesso e opzioni dell'interfaccia limitati.</td></tr><tr><td><strong>Tempo di disconnessione per inattività</strong></td><td>Disconnette gli utenti dopo un determinato tempo di inattività, da 5 minuti a 4 ore (a meno che non sia impostato su Off). Il ritardo è attivo solo quando la pagina è aperta.</td></tr></tbody></table>

{% hint style="info" %}
Le impostazioni ***Imponi l'autenticazione a più fattori su Devolutions Account*** e ***Imponi le notifiche push con corrispondenza numerica tramite Devolutions Password Manager*** non si applicano agli utenti che accedono con il single sign-on (SSO).
{% endhint %}

### Dominio

{% hint style="info" %}
Per le istruzioni complete sulla verifica del dominio e sulla configurazione dell'SSO, visiti [Iniziare con SSO in Devolutions Cloud](/cloud/it/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Verifichi il suo o i suoi domini per il single sign-on. È possibile verificare più domini in un'unica configurazione SSO. È obbligatorio poiché ci consente di verificare la proprietà del dominio o dei domini forniti.

In una finestra separata, acceda all'host del suo dominio e individui i suoi record DNS. Crei e salvi un nuovo record `.txt` utilizzando le informazioni fornite.

Saprà che il suo dominio è stato verificato correttamente quando il suo stato passerà da ***In attesa*** a ***Verificato***, come indicato da un'icona con un segno di spunta all'interno di un cerchio verde.

### Single Sign-On (SSO)

{% hint style="info" %}
Per le istruzioni complete sulla configurazione dell'SSO, visiti [Iniziare con SSO in Devolutions Cloud](/cloud/it/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Ha accesso alla sezione ***Single Sign-On (SSO)*** per configurare l'SSO per i suoi utenti di Devolutions Cloud. Inizi selezionando il gestore di identità di sua scelta tra Microsoft e Okta.

Dovrà quindi inserire alcune informazioni come indicato di seguito.

Per impostazione predefinita, l'SSO verrà abilitato al termine della sua configurazione. Può anche ***Forzare l'SSO su tutti gli utenti***.

{% hint style="danger" %}
Se abilita ***Forza l'SSO su tutti gli utenti*** , gli utenti non avranno accesso a Devolutions Cloud in caso di configurazione errata o di inattività del suo provider SSO. Le consigliamo vivamente di informare tutti gli utenti esistenti nel suo Devolutions Cloud di questo nuovo metodo di autenticazione prima di attivarlo. In alternativa, consulti [Disabilitare Forza l'SSO su tutti gli utenti in Devolutions Cloud utilizzando PowerShell](https://docs.devolutions.net/powershell/it/devolutions-cloud-powershell/disable-force-sso-on-all-users-in-devolutions-cloud-using-powershell) per disabilitare temporaneamente la funzionalità.
{% endhint %}

Dopo la configurazione dell'SSO, gli utenti potranno accedere alla sua istanza di Devolutions Cloud utilizzando le loro credenziali Entra ID o Okta, oltre a poterlo fare con le credenziali del loro Devolutions Account.

Dopo aver configurato e salvato le sue impostazioni SSO, è ancora possibile modificarle o persino eliminarle.

### Provisioning

{% hint style="info" %}
Il provisioning di utenti e gruppi di utenti è attualmente disponibile solo con Microsoft Entra ID.
{% endhint %}

Sincronizzi e automatizzi il processo di provisioning e deprovisioning dei suoi utenti e gruppi di Devolutions Cloud configurando il suo provider di identità con Devolutions Cloud tramite la specifica SCIM (System for Cross-domain Identity Management) nelle configurazioni del suo idP (Identity Provider).

Il suo o i suoi domini devono essere verificati e il single sign-on deve essere prima configurato e abilitato per impostare il provisioning. Per le istruzioni complete sulla configurazione del provisioning, visiti [Iniziare con SSO in Devolutions Cloud](/cloud/it/getting-started/get-started-with-sso-in-devolutions-cloud.md).

### Servizio di crittografia

Il servizio di crittografia di Devolutions Cloud semplifica l'accesso a Devolutions Cloud eliminando la necessità di invitare individualmente ogni utente dal suo provider SSO. È necessario abilitare la funzionalità e inserire l'***URL del servizio di crittografia***, ovvero l'indirizzo in cui il servizio di crittografia rimarrà in ascolto delle richieste in arrivo. Questo URL o indirizzo IP deve essere raggiungibile solo dai client che accedono tramite il servizio di crittografia.

Consulti [Servizio di crittografia](/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md) per un elenco dei requisiti e delle guide di configurazione.

#### Vedere anche

* [Devolutions Academy – Configurare l'autenticazione a più fattori in Devolutions Cloud](https://academy.devolutions.net/student/page/2745279-configure-multi-factor-authentification-in-devolutions-hub?curriculum_activity_id=4164309\&path_id=2628397\&sid=02d8fe9d-9514-4ecf-a9da-584dd3b9ef19\&sid_i=0)
* [Devolutions Academy – Esplorare configurazione e sicurezza](https://academy.devolutions.net/student/page/2761744-exploring-configuration-security?curriculum_activity_id=4271806\&path_id=2543918\&sid=fb72ff46-963b-486d-85f5-6eae67886ddf\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
