> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/web-interface/administration/configuration/server-settings/general/authentication/pingone.md).

# PingOne

PingOne, una rinomata soluzione di gestione delle identità e degli accessi (IAM) basata sul cloud fornita da Ping Identity, offre funzionalità sicure di single sign-on (SSO), autenticazione a più fattori (MFA) e provisioning degli utenti. Integrando PingOne con Remote Desktop Manager, le organizzazioni possono sfruttare queste solide funzionalità di sicurezza direttamente all'interno del loro ambiente di gestione dei desktop remoti.

### Applicazioni richieste

In PingOne, le autorizzazioni vengono assegnate in base al tipo di applicazione. Per un ***worker***, le autorizzazioni derivano da ruoli predefiniti, mentre le autorizzazioni per tutti gli altri tipi di app provengono direttamente dall'utente. Per PingOne sono necessarie ***due applicazioni***, a differenza di Azure o Okta.

### Applicazione worker

Questa applicazione viene utilizzata per trovare utenti e gruppi nella directory.

![](https://cdnweb.devolutions.net/docs/DVLS6062_2024_1.png)

#### Ruoli richiesti

Sono richiesti entrambi i ruoli ***Environment Admin*** e ***Identity Admin***.

![](https://cdnweb.devolutions.net/docs/DVLS6059_2024_1.png)

#### Impostazioni di configurazione richieste

Di seguito sono riportate le impostazioni di configurazione richieste in PingOne.

![](https://cdnweb.devolutions.net/docs/DVLS6061_2024_1.png)

#### App di autenticazione

Ecco le impostazioni di configurazione richieste per l'applicazione utilizzata per autenticare un utente nel nostro sistema tramite la sua identità PingOne. Le impostazioni di configurazione richieste si trovano nella ***scheda Overview***.

{% hint style="info" %}
L'URL di base per l'applicazione worker è ***api.pingone.\[com, ca, eu, asia]/v1***. Si noti che l'URL dipende da dove è distribuito PingOne.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/DVLS6063_2024_1.png)

![](https://cdnweb.devolutions.net/docs/DVLS6064_2024_1.png)

### Impostazioni di autenticazione PingOne in Devolutions Server

Nell'interfaccia web di Devolutions Server, vada su ***Administration – Server Settings – Authentication***. Selezioni ***Authenticate with PingOne user*** e clicchi su ***PingOne authentication***.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6118.png)

Di seguito è riportata una descrizione delle impostazioni di autenticazione per PingOne in Devolutions Server.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6119.png)

#### Generale

<table><thead><tr><th width="154">IMPOSTAZIONI</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><em><strong>Display Name</strong></em></td><td>Il nome visualizzato nella dashboard di PingOne per identificare un'applicazione o una risorsa.</td></tr><tr><td><em><strong>Environment ID</strong></em></td><td>Un identificatore univoco assegnato da PingOne per distinguere tra ambienti operativi specifici (ad es. sviluppo, test, produzione).</td></tr></tbody></table>

#### Configurazione dell'autenticazione

<table><thead><tr><th width="139">IMPOSTAZIONI</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><strong>Domain</strong></td><td>Il dominio utilizzato nei processi di autenticazione, che spesso riflette il dominio internet principale dell'organizzazione, per identificare l'organizzazione in PingOne.</td></tr><tr><td><em><strong>Client ID</strong></em></td><td>Un identificatore univoco fornito da PingOne per un'applicazione, che facilita l'autenticazione OAuth 2.0 distinguendola dalle altre.</td></tr><tr><td><em><strong>Client Secret</strong></em></td><td>Una chiave segreta fornita da PingOne, utilizzata insieme al Client ID per l'autenticazione OAuth 2.0, che garantisce un accesso sicuro all'applicazione.</td></tr></tbody></table>

#### Sincronizzare utenti e gruppi

<table><thead><tr><th width="156">IMPOSTAZIONI</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><em><strong>Domain</strong></em></td><td>Il dominio internet associato all'organizzazione ai fini della sincronizzazione di utenti e gruppi, in genere il dominio email dell'organizzazione. L'URL è <em><strong>api.pingone.[com, ca, eu, asia]/v1</strong></em>. Si noti che l'URL dipende da dove è distribuito PingOne.</td></tr><tr><td><em><strong>Client ID</strong></em></td><td>Un identificatore per l'applicazione o il servizio utilizzato da PingOne per gestire i processi di sincronizzazione di utenti e gruppi.</td></tr><tr><td><em><strong>Client Secret</strong></em></td><td>Una chiave segreta utilizzata insieme al Client ID per sincronizzare in modo sicuro utenti e gruppi tra i servizi di directory dell'organizzazione e PingOne.</td></tr><tr><td><em><strong>Test Connection</strong></em></td><td>Testi e verifichi che le impostazioni per la sincronizzazione di utenti e gruppi siano configurate correttamente e funzionanti con PingOne.</td></tr></tbody></table>

#### Creazione automatica degli utenti

<table><thead><tr><th width="236">IMPOSTAZIONI</th><th>DESCRIZIONE</th></tr></thead><tbody><tr><td><em><strong>Auto Create on First Login</strong></em></td><td>Abilita la creazione automatica degli account utente in PingOne al loro primo accesso.</td></tr><tr><td><em><strong>User Type</strong></em></td><td>Specifica il ruolo o le autorizzazioni per gli utenti creati automaticamente al primo accesso, influenzando il loro accesso all'interno della piattaforma PingOne.</td></tr><tr><td><em><strong>Only from this group</strong></em></td><td>Limita la creazione automatica degli account utente alle persone che sono membri di un determinato gruppo.</td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/web-interface/administration/configuration/server-settings/general/authentication/pingone.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
