Skip to Content

Impostazioni Autenticazione

La sezione Autenticazione della Console controlla quali metodi di autenticazione sono disponibili per gli utenti del tuo tenant e come si comportano.


Social Provider

Auris supporta nove social provider OAuth 2.0 / OpenID Connect.

ProviderProtocolloNote
GoogleOIDCIl più diffuso. Richiede progetto Google Cloud.
GitHubOAuth 2.0Adatto per prodotti orientati agli sviluppatori
MicrosoftOIDCSupporta account personali e aziendali (Entra ID)
AppleOIDCRichiesto per app iOS che offrono social login
FacebookOAuth 2.0Richiede app Facebook con prodotto Login abilitato
DiscordOAuth 2.0Popolare per prodotti community e gaming
LinkedInOIDCIdentità professionale, adatto per prodotti B2B
Twitter / XOAuth 2.0Richiede API per sviluppatori v2
SlackOAuth 2.0Adatto per prodotti basati su workspace

Abilitare un Social Provider

Apri la sezione Social Provider

Vai su Console → Autenticazione → scheda Social Provider.

Abilita il provider

Clicca il toggle accanto al nome del provider.

Inserisci le credenziali dell’applicazione

Ottieni Client ID e Client Secret dal portale developer del provider e inseriscili nella Console.

Configura l’URL callback

Registra nel portale del provider il redirect URI fornito dalla Console:

https://[tuo-dominio-auris]/api/auth/social/callback

Salva

Clicca Salva. Il pulsante del provider appare immediatamente sulla pagina di login hosted.


I magic link consentono agli utenti di accedere tramite un link monouso inviato al loro indirizzo email.

Abilita Magic Link — Toggle nella Console per abilitare il login con magic link.

Scadenza Link — Per quanto tempo il link rimane valido (default: 15 minuti).


SMS OTP

Autenticazione tramite codice monouso inviato via SMS tramite Twilio.

Credenziali Twilio — Account SID e Auth Token da Twilio.

Numero Mittente — Il numero di telefono Twilio da cui vengono inviati i messaggi.


Policy MFA

Configura quando è richiesta l’autenticazione multi-fattore.

PolicyDescrizione
DisabilitatoNessun MFA applicato — gli utenti possono opzionalmente configurarlo
FacoltativoGli utenti possono scegliere di abilitare l’MFA, ma non è richiesto
Obbligatorio al Primo AccessoGli utenti devono configurare l’MFA al primo login
Sempre ObbligatorioL’MFA viene richiesto ad ogni login
Adattivo (Basato sul Rischio)L’MFA viene attivato automaticamente quando vengono rilevati segnali di rischio

Policy Password

ImpostazioneDefaultDescrizione
Lunghezza Minima8Numero minimo di caratteri
Richiedi MaiuscolaNoAlmeno una lettera maiuscola
Richiedi NumeroNoAlmeno un carattere numerico
Richiedi SimboloNoAlmeno un carattere speciale
Cronologia Password0Numero di password precedenti che non possono essere riutilizzate
Scadenza PasswordMaiNumero di giorni prima che la password scada

Impostazioni Sessione

Durata Sessione — Per quanto tempo una sessione rimane attiva senza attività. Default: 8 ore.

Sessioni Simultanee — Numero massimo di sessioni attive che un singolo utente può avere contemporaneamente. Default: illimitato.

Logout da Tutti i Dispositivi — Quando un utente cambia password, tutte le altre sessioni vengono invalidate.