Cliccando in corrispondenza del link ACTIVE DIRECTORY è possibile associare all’azienda che stai configurando un collegamento ad Active Directory. Per fare ciò è necessario aver completato l’installazione di BooleBox AD Service. Nello specifico, all’interno del link è possibile selezionare un’opzione fra ACTIVE DIRECTORY (BOOLEBOX AD SERVICE) e ACTIVE DIRECTORY FEDERATION SERVICES (ADFS).
ACTIVE DIRECTORY (BOOLEBOX AD SERVICE)
Scegliendo l’opzione ACTIVE DIRECTORY (BOOLEBOX AD SERVICE) è possibile associare all’azienda un collegamento Active Directory sfruttando il componente BooleBox AD Service. Dopo aver selezionato la checkbox:
- Nel riquadro comparso sul tuo schermo, in corrispondenza del campo INDIRIZZO SERVIZIO, inserisci l’indirizzo IP relativo alla macchina su cui è stato precedentemente installato il BooleBox AD Service.
- In corrispondenza del campo API KEY DEL SERVIZIO, digita la chiave che verrà impostata automaticamente all’interno del file Config del Servizio AD. Al termine dell’installazione di BooleBox AD Service, infatti, tale parametro è ancora da impostare.Se invece questo parametro è già stato precedentemente configurato, per modificarlo sarà necessario inserire una nuova chiave e riportarla manualmente all’interno del file di configurazione del BooleBox AD Service.Nota: per impostazione predefinita, il file Config è salvato nello stesso percorso in cui è stato installato BooleBox AD Service.
- Premi TEST SERVIZIO per effettuare l’operazione associata.
- Premi SALVA per confermare le modifiche effettuate.
ACTIVE DIRECTORY FEDERATION SERVICES (ADFS)
Scegliendo l’opzione ACTIVE DIRECTORY FEDERATION SERVICES (ADFS) è possibile associare all’azienda che stai configurando un collegamento Active Directory sfruttando il servizio ADFS. Dopo aver selezionato la checkbox:
- Nel riquadro comparso sul tuo schermo, inserisci nel campo INDIRIZZO l’indirizzo del server ADFS.
- Inserisci nel campo CERTIFICATO il certificato pubblico relativo al servizio ADFS, salvato sul server indicato in precedenza.
- Nell’apposito menú a tendina seleziona l’algoritmo SHA256 per un maggiore livello di sicurezza.
Nota: lo stesso algoritmo SHA256 deve essere configurato nell’ADFS aziendale.
MICROSOFT ENTRA ID (AZURE AD)
Scegliendo l’opzione ACTIVE DIRECTORY FEDERATION SERVICES (ADFS) è possibile associare all’azienda che stai configurando un collegamento Active Directory sfruttando il servizio Azure Ad. Dopo aver selezionato la checkbox:
- Nel riquadro comparso sul tuo schermo, inserisci nel campo INDIRIZZO il login url fornito dalla registrazione dell’app sul sito Azure di Microsoft.
- Inserisci nel campo CERTIFICATO il certificato Base64 fornito dal sito Azure di Microsoft.
- Nell’apposito menú a tendina seleziona l’algoritmo SHA256 per un maggiore livello di sicurezza.
Nota: per le istanze di BooleBox On-Premises configurate in accordo con le specifiche relative alla certificazione Common Criteria EAL2+, la connessione con il dominio Active Directory dell’organizzazione non deve essere configurato.