> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication.md).

# Accesso e autenticazione

La sezione ***Access & authentication*** le consente di configurare il modo in cui i suoi utenti accederanno a Devolutions Cloud.

{% hint style="info" %}
Per le istruzioni complete su come configurare il single sign-on (SSO) con Devolutions Cloud, consulti [Get started with SSO in Devolutions Cloud](/cloud/it/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

### Modalità generali e di autenticazione

Nella sezione ***General*** può abilitare le impostazioni di accesso per i suoi utenti.

<table><thead><tr><th width="230.5999755859375">Opzione</th><th>Descrizione</th></tr></thead><tbody><tr><td><strong>Force prompt login</strong></td><td>Impone una richiesta di accesso a tutti gli utenti. Se gli utenti hanno configurato l'autenticazione a più fattori nel loro Devolutions Account, verrà richiesta solo l'autenticazione a più fattori.</td></tr><tr><td><strong>Enforce multifactor authentication on Devolutions Account</strong></td><td>Impone a tutti gli utenti di configurare un'autenticazione a più fattori sul loro Devolutions Account.</td></tr><tr><td><strong>Enforce number matching push notifications via Devolutions Password Manager</strong></td><td>Abilita la corrispondenza numerica 2FA per tutti gli utenti di questa istanza di Devolutions Cloud con il nostro Devolutions Password Manager.</td></tr><tr><td><strong>Single sign-on (SSO)</strong></td><td>Consente agli utenti di accedere utilizzando un provider di identità configurato (SSO).</td></tr><tr><td><strong>Devolutions Account</strong></td><td>Consente agli utenti di accedere a Devolutions Cloud con il loro Devolutions Account.</td></tr><tr><td><strong>Contractor</strong></td><td>Consente l'autenticazione con un utente contractor, ossia un utente temporaneo con diritti di accesso e opzioni dell'interfaccia utente limitati.</td></tr><tr><td><strong>Inactivity logout time</strong></td><td>Disconnette gli utenti dopo un valore di tempo di inattività impostato, compreso tra 5 minuti e 4 ore (a meno che non sia su Off). Il ritardo è attivo solo quando la pagina è aperta.</td></tr></tbody></table>

{% hint style="info" %}
Le impostazioni ***Enforce multifactor authentication on Devolutions Account*** e ***Enforce number matching push notifications via Devolutions Password Manager*** non si applicano agli utenti che accedono con il single sign-on (SSO).
{% endhint %}

### Dominio

{% hint style="info" %}
Per le istruzioni complete sulla verifica del dominio e sulla configurazione dell'SSO, visiti [Get started with SSO in Devolutions Cloud](/cloud/it/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Verifichi il suo o i suoi domini per il single sign-on. È possibile verificare più domini in un'unica configurazione SSO. È obbligatorio in quanto ci consente di verificare la proprietà del dominio o dei domini forniti.

![](https://cdnweb.devolutions.net/docs/HUBB2010_2024_1.png)

In una finestra separata, acceda al suo host di dominio e trovi i suoi record DNS. Crei e salvi un nuovo record `.txt` utilizzando le informazioni fornite di seguito.

![](https://cdnweb.devolutions.net/docs/HUBB2011_2024_1.png)

Saprà che il suo dominio è stato verificato con successo quando il suo stato passerà da ***Pending*** a ***Verified***, come indicato da un'icona con un segno di spunta all'interno di un cerchio verde, come mostrato di seguito.

![](https://cdnweb.devolutions.net/docs/HUBB2012_2024_1.png)

### Single Sign-On (SSO)

{% hint style="info" %}
Per le istruzioni complete sulla configurazione dell'SSO, visiti [Get started with SSO in Devolutions Cloud](/cloud/it/getting-started/get-started-with-sso-in-devolutions-cloud.md).
{% endhint %}

Ha accesso alla sezione ***Single Sign-On (SSO)*** per configurare l'SSO per i suoi utenti di Devolutions Cloud. Inizi selezionando il gestore di identità di sua scelta tra Microsoft e Okta.

Dovrà quindi inserire alcune informazioni come mostrato di seguito.

Per impostazione predefinita, l'SSO verrà abilitato una volta completata la sua configurazione. Può anche ***Force SSO on all users***.

{% hint style="danger" %}
Se abilita ***Force SSO on all users***, gli utenti non avranno accesso a Devolutions Cloud in caso di errata configurazione o di inattività del suo provider SSO. Le consigliamo vivamente di informare tutti gli utenti esistenti nel suo Devolutions Cloud di questo nuovo metodo di autenticazione prima di attivarlo. In alternativa, consulti [Disable Force SSO on all users in Devolutions Cloud using PowerShell](https://docs.devolutions.net/powershell/it/devolutions-cloud-powershell/disable-force-sso-on-all-users-in-devolutions-cloud-using-powershell) per disabilitare temporaneamente la funzionalità.
{% endhint %}

Dopo la configurazione dell'SSO, gli utenti potranno accedere alla sua istanza di Devolutions Cloud utilizzando le loro credenziali Entra ID o Okta, oltre a poterlo fare con le credenziali del loro Devolutions Account.

Dopo aver configurato e salvato le sue impostazioni SSO, è comunque possibile modificarle o persino eliminarle.

### Provisioning

{% hint style="info" %}
Il provisioning di utenti e gruppi di utenti è attualmente disponibile solo con Microsoft Entra ID.
{% endhint %}

Sincronizzi e automatizzi il processo di provisioning e deprovisioning dei suoi utenti e gruppi di Devolutions Cloud configurando il suo provider di identità con Devolutions Cloud tramite la specifica SCIM (System for Cross-domain Identity Management) nelle configurazioni del suo idP (Identity Provider).

Il suo o i suoi domini devono essere verificati e il single sign-on deve essere prima configurato e abilitato per impostare il provisioning. Per le istruzioni complete sulla configurazione del provisioning, visiti [Get started with SSO in Devolutions Cloud](/cloud/it/getting-started/get-started-with-sso-in-devolutions-cloud.md).

### Servizio di crittografia

Il servizio di crittografia di Devolutions Cloud semplifica l'accesso a Devolutions Cloud eliminando la necessità di invitare individualmente ogni utente dal suo provider SSO. Deve abilitare la funzionalità e inserire l'***Encryption service URL***, ovvero l'indirizzo in cui il servizio di crittografia resterà in ascolto delle richieste in arrivo. Questo URL o indirizzo IP deve essere raggiungibile solo dai client che accedono utilizzando il servizio di crittografia.

Consulti [Servizio di crittografia](/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md) per un elenco dei requisiti e delle guide di configurazione.

![](https://cdnweb.devolutions.net/docs/HUBB2366_2024_1.png)

#### Vedere anche

* [Devolutions Academy – Configure multi-factor-authentification in Devolutions Cloud](https://academy.devolutions.net/student/page/2745279-configure-multi-factor-authentification-in-devolutions-hub?curriculum_activity_id=4164309\&path_id=2628397\&sid=02d8fe9d-9514-4ecf-a9da-584dd3b9ef19\&sid_i=0)
* [Devolutions Academy – Exploring configuration & security](https://academy.devolutions.net/student/page/2761744-exploring-configuration-security?curriculum_activity_id=4271806\&path_id=2543918\&sid=fb72ff46-963b-486d-85f5-6eae67886ddf\&sid_i=0)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/it/web-interface/administration/configuration-and-security/access-and-authentication.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
