Impostazioni Autenticazione
La sezione Autenticazione della Console controlla quali metodi di autenticazione sono disponibili per gli utenti del tuo tenant e come si comportano.
Social Provider
Auris supporta nove social provider OAuth 2.0 / OpenID Connect.
| Provider | Protocollo | Note |
|---|---|---|
| OIDC | Il più diffuso. Richiede progetto Google Cloud. | |
| GitHub | OAuth 2.0 | Adatto per prodotti orientati agli sviluppatori |
| Microsoft | OIDC | Supporta account personali e aziendali (Entra ID) |
| Apple | OIDC | Richiesto per app iOS che offrono social login |
| OAuth 2.0 | Richiede app Facebook con prodotto Login abilitato | |
| Discord | OAuth 2.0 | Popolare per prodotti community e gaming |
| OIDC | Identità professionale, adatto per prodotti B2B | |
| Twitter / X | OAuth 2.0 | Richiede API per sviluppatori v2 |
| Slack | OAuth 2.0 | Adatto per prodotti basati su workspace |
Abilitare un Social Provider
Apri la sezione Social Provider
Vai su Console → Autenticazione → scheda Social Provider.
Abilita il provider
Clicca il toggle accanto al nome del provider.
Inserisci le credenziali dell’applicazione
Ottieni Client ID e Client Secret dal portale developer del provider e inseriscili nella Console.
Configura l’URL callback
Registra nel portale del provider il redirect URI fornito dalla Console:
https://[tuo-dominio-auris]/api/auth/social/callbackSalva
Clicca Salva. Il pulsante del provider appare immediatamente sulla pagina di login hosted.
Magic Link (Login Senza Password)
I magic link consentono agli utenti di accedere tramite un link monouso inviato al loro indirizzo email.
Abilita Magic Link — Toggle nella Console per abilitare il login con magic link.
Scadenza Link — Per quanto tempo il link rimane valido (default: 15 minuti).
SMS OTP
Autenticazione tramite codice monouso inviato via SMS tramite Twilio.
Credenziali Twilio — Account SID e Auth Token da Twilio.
Numero Mittente — Il numero di telefono Twilio da cui vengono inviati i messaggi.
Policy MFA
Configura quando è richiesta l’autenticazione multi-fattore.
| Policy | Descrizione |
|---|---|
| Disabilitato | Nessun MFA applicato — gli utenti possono opzionalmente configurarlo |
| Facoltativo | Gli utenti possono scegliere di abilitare l’MFA, ma non è richiesto |
| Obbligatorio al Primo Accesso | Gli utenti devono configurare l’MFA al primo login |
| Sempre Obbligatorio | L’MFA viene richiesto ad ogni login |
| Adattivo (Basato sul Rischio) | L’MFA viene attivato automaticamente quando vengono rilevati segnali di rischio |
Policy Password
| Impostazione | Default | Descrizione |
|---|---|---|
| Lunghezza Minima | 8 | Numero minimo di caratteri |
| Richiedi Maiuscola | No | Almeno una lettera maiuscola |
| Richiedi Numero | No | Almeno un carattere numerico |
| Richiedi Simbolo | No | Almeno un carattere speciale |
| Cronologia Password | 0 | Numero di password precedenti che non possono essere riutilizzate |
| Scadenza Password | Mai | Numero di giorni prima che la password scada |
Impostazioni Sessione
Durata Sessione — Per quanto tempo una sessione rimane attiva senza attività. Default: 8 ore.
Sessioni Simultanee — Numero massimo di sessioni attive che un singolo utente può avere contemporaneamente. Default: illimitato.
Logout da Tutti i Dispositivi — Quando un utente cambia password, tutte le altre sessioni vengono invalidate.