SSO Keycloak / OIDC

Collegate Hextal al vostro fornitore di identità via Keycloak e OIDC. Un'autenticazione unica per tutti i vostri strumenti.

Hextal si integra nativamente con Keycloak, il gestore di identità e accessi open source più diffuso in azienda, tramite il protocollo standard OpenID Connect (OIDC). Questa integrazione permette ai vostri collaboratori di connettersi a Hextal con le stesse credenziali dei loro altri strumenti aziendali — Active Directory, Google Workspace, LinkedIn o qualsiasi altro fornitore OIDC/SAML.

Il SSO (Single Sign-On) elimina la frizione della connessione: l'utente si autentica una volta al mattino sulla propria postazione e accede a Hextal senza reinserire la password. Questa semplicità migliora l'adozione della piattaforma e riduce i rischi di sicurezza legati alla moltiplicazione delle password. In caso di partenza di un collaboratore, la disattivazione del suo account in Keycloak revoca istantaneamente tutti i suoi accessi.

Oltre al SSO, Keycloak gestisce i ruoli e i permessi: potete mappare i vostri gruppi Active Directory o i vostri ruoli interni ai ruoli Hextal (amministratore, manager, collaboratore, ospite esterno). L'integrazione supporta anche il Just-In-Time provisioning: un nuovo utente creato in Keycloak è automaticamente provisionato in Hextal alla sua prima connessione.

Vantaggi

Una sola password

I vostri collaboratori utilizzano le loro credenziali abituali. Niente più bisogno di gestire l'ennesimo account e password.

Provisioning automatico

Create un utente nel vostro Active Directory: è automaticamente disponibile in Hextal alla sua prima connessione.

Revoca istantanea

Disattivate un account in Keycloak = tutti gli accessi Hextal sono tagliati. Processo di partenza sicuro in un'azione.

Interoperabilità standard

OIDC, SAML, LDAP — i protocolli standard sono supportati. Compatibile con Azure AD, Okta, Google Workspace, ecc.

Casi d'uso

Prova Hextal →