Passa al contenuto principale
Loading...
Skip to article
  • Customer Experience
    Customer Experience
  • Employee Experience
    Employee Experience
  • Brand Experience
    Brand Experience
  • Core XM
    Core XM
  • Design XM
    Design XM

Configurazione di SAML come Identity Provider


Was this helpful?


This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

The feedback you submit here is used only to help improve this page.

That’s great! Thank you for your feedback!

Thank you for your feedback!


Informazioni sulla configurazione di SAML come Identity Provider

Qualtrics è in grado di connettersi a qualsiasi sistema di Identity Provider (IdP) che soddisfi i requisiti tecnici SAML. Le istruzioni specifiche del sistema fornite qui non sono complete; solo i sistemi IdP configurati più spesso con Qualtrics dispongono di istruzioni pubblicamente disponibili. Se il tuo sistema non è incluso, Qualtrics fornirà impostazioni più dettagliate durante il processo di implementazione.

Puoi trovare il nostro file completo di metadati nelle impostazioni SSO dell’organizzazione. Tuttavia, di seguito sono disponibili l’URL del consumatore dell’asserzione e l’ID entità:

  1. URL Assertion Consumer (URL ACS):
    https://OrganizationID.datacenter.qualtrics.com/login/v1/sso/saml2/default-sp
  2. ID entità:
    https://OrganizationID.datacenter.qualtrics.com

A seconda del proprio IdP, potrebbe essere necessario utilizzare un file di metadati anziché l’altro.

Qtip: Non conosci l’ID dell’organizzazione o il centro dati? Fai clic sui collegamenti ipertestuali in questo Qtip o in una delle sezioni di questa pagina di supporto per trovare le istruzioni.

Active Directory Federation Service (ADFS)

IMPOSTAZIONI GENERALI

Qualtrics ha la possibilità di connettersi con Microsoft Active Directory Federation Service (ADFS). Il file di metadati completo è disponibile nelle impostazioni SSO della tua organizzazione.

Il collegamento trovato nelle impostazioni dell’organizzazione può essere caricato nella procedura guidata di configurazione per precompilare le seguenti impostazioni:

Qtip: lo stato di relay è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Per impostazione predefinita, lo Stato relay indirizzerà gli utenti alla pagina iniziale del proprio account. Se si desidera controllare più direttamente dove atterrano gli utenti quando immettono il proprio account, è possibile aggiungere un endpoint allo Stato relay. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. Il punto finale deve essere aggiunto all’URL del punto finale come segue:

https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=

La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM /Pannello di controllo
Employee Experience /ee/dashboards
360 /EX/Portale partecipanti
Customer Experience /Vocalize
Attenzione: in caso di dubbi su come procedere, contattare il supporto Microsoft ADFS.

ATTRIBUTI

Qualtrics richiede che gli attributi LDAP siano rilasciati per l’utilizzo nei campi Nome utente e Indirizzo e-mail Qualtrics. Tutti gli altri attributi sono facoltativi.

Qtip: l’attributo Nome utente deve contenere valori univoci, senza modifiche e non riservati. L’attributo Indirizzo e-mail deve contenere valori nel formato di un’e-mail (ad esempio, value@email.com).

Configurazione LDAP in una tabella

Qtip: Qualtrics è in grado di utilizzare solo gli attributi passati all’interno dell’istruzione Attribute della risposta SAML. Per questo motivo, non selezionare “ID nome” come tipo di attestazione in uscita per nessuno degli attributi LDAP.

Azure

Qualtrics ha la possibilità di connettersi a Microsoft Azure tramite l’Applicazione Enterprise Qualtrics o un’applicazione personalizzata.

Qtip: ti preghiamo di notare che all’interno di Microsoft Azure, il nome della Qualtrics Enterprise Application è SAP Qualtrics.

IMPRESE DI LIQUIDAZIONE APPLICAZIONI

Quando si configura l’applicazione aziendale Qualtrics all’interno di Azure, è possibile utilizzare le impostazioni di seguito:

I campi in cui si inseriscono queste informazioni in Azure

Attenzione: l’applicazione aziendale Qualtrics non supporta l’SSO avviato da IdP. Per supportare un accesso avviato da IdP, sarà necessario configurare un’applicazione personalizzata.

IMPOSTAZIONI APPLICAZIONI PERSONALIZZATE

Quando si configura l’applicazione personalizzata Qualtrics all’interno di Azure, è possibile utilizzare le impostazioni di seguito:

Campi in Azure

Qtip: lo stato di relay è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Per impostazione predefinita, lo Stato relay indirizzerà gli utenti alla pagina iniziale del proprio account. Se si desidera controllare più direttamente dove atterrano gli utenti quando immettono il proprio account, è possibile aggiungere un endpoint allo Stato relay. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. Il punto finale deve essere aggiunto all’URL del punto finale come segue:

https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=

La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM /Pannello di controllo
Employee Experience /ee/dashboards
360 /EX/Portale partecipanti
Customer Experience /Vocalize

ATTRIBUTI

Qualtrics richiede il rilascio degli attributi SAML per l’utilizzo nei campi Nome utente e Indirizzo e-mail Qualtrics. Tutti gli altri attributi sono facoltativi.

Qtip: l’attributo Nome utente deve contenere valori univoci, senza modifiche e non riservati. L’attributo Indirizzo e-mail deve contenere valori nel formato di un’e-mail (ad esempio, value@email.com).

Centrify

Qualtrics ha la possibilità di connettersi con Centrify tramite l’applicazione Web predefinita di Qualtrics o un’applicazione personalizzata.

IMPOSTAZIONI APPLICAZIONI WEB DI DEFAULT

Attenzione: utilizzare l’applicazione personalizzata durante la configurazione delle impostazioni SAML nella scheda SSO dell’organizzazione.

Quando si configura l’applicazione predefinita Qualtrics all’interno di Centrify, è possibile utilizzare le impostazioni seguenti:

Informazioni per Qualtrics inserite in Centrify

  • Il tuo ID brand di Qualtrics: ID brand
Attenzione: l’applicazione Enterprise Qualtrics non supporta l’SSO con avvio da IdP. Per supportare gli accessi avviati da IdP, sarà necessario configurare un’applicazione personalizzata.

IMPOSTAZIONI APPLICAZIONI PERSONALIZZATE

Quando si configura l’applicazione personalizzata all’interno di Centrify, è possibile utilizzare le impostazioni seguenti:

Centrify

Altri campi per laggiunta di SAML

Qtip: lo stato di relay è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Per impostazione predefinita, lo Stato relay indirizzerà gli utenti alla pagina iniziale del proprio account. Se si desidera controllare più direttamente dove atterrano gli utenti quando immettono il proprio account, è possibile aggiungere un endpoint allo Stato relay. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. Il punto finale deve essere aggiunto all’URL del punto finale come segue:

https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=

La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM /Pannello di controllo
Employee Experience /ee/dashboards
360 /EX/Portale partecipanti
Customer Experience /Vocalize

ATTRIBUTI

Qualtrics richiede il rilascio degli attributi SAML per l’utilizzo nei campi Nome utente e Indirizzo e-mail Qualtrics. Tutti gli altri attributi sono facoltativi.

Qtip: l’attributo Nome utente deve contenere valori univoci, senza modifiche e non riservati. L’attributo Indirizzo e-mail deve contenere valori nel formato di un’e-mail (ad esempio, value@email.com).

Suite G

Qualtrics ha la possibilità di connettersi a Google G-Suite tramite l’applicazione predefinita o un’applicazione personalizzata.

IMPOSTAZIONI APPLICAZIONI PREDEFINITE

Quando si configura l’applicazione predefinita all’interno di G-Suite, è possibile utilizzare la seguente parametrizzazione:

Screenshot G-Suit che visualizza i campi per URL ACS, ID entità e URL di avvio

Qtip: l’URL di avvio è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Per impostazione predefinita, l’URL di avvio indirizzerà gli utenti alla pagina iniziale del proprio account. Se si desidera controllare più direttamente la destinazione degli utenti quando immettono il proprio account, è possibile aggiungere un endpoint all’URL di avvio. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. Il punto finale deve essere aggiunto all’URL del punto finale come segue:

https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=

La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM /Pannello di controllo
Employee Experience /ee/dashboards
360 /EX/Portale partecipanti
Customer Experience /Vocalize

ATTRIBUTI

Qualtrics richiede il rilascio degli attributi SAML per l’utilizzo nei campi Nome utente e Indirizzo e-mail Qualtrics. Tutti gli altri attributi sono facoltativi.

Qtip: l’attributo Nome utente deve contenere valori univoci, senza modifiche e non riservati. L’attributo Indirizzo e-mail deve contenere valori nel formato di un’e-mail (ad esempio, value@email.com).

IMPOSTAZIONI applicazione personalizzate

Quando si configura un’applicazione personalizzata all’interno di G-Suite, è possibile utilizzare le impostazioni seguenti:

Campi GSuite

Qtip: l’URL di avvio è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Per impostazione predefinita, l’URL di avvio indirizzerà gli utenti alla pagina iniziale del proprio account. Se si desidera controllare più direttamente la destinazione degli utenti quando immettono il proprio account, è possibile aggiungere un endpoint all’URL di avvio. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. Il punto finale deve essere aggiunto all’URL del punto finale come segue:

https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=

La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM /Pannello di controllo
Employee Experience /ee/dashboards
360 /EX/Portale partecipanti
Customer Experience /Vocalize

ATTRIBUTI

Qualtrics richiede il rilascio degli attributi SAML per l’utilizzo nei campi Nome utente e Indirizzo e-mail Qualtrics. Tutti gli altri attributi sono facoltativi. 

campi e-mail primaria, nome e cognome nella suite

Qtip: l’attributo Nome utente deve contenere valori univoci, senza modifiche e non riservati. L’attributo Indirizzo e-mail deve contenere valori nel formato di un’e-mail (ad esempio, value@email.com).

Okta

Qualtrics ha la possibilità di connettersi a Okta tramite l’applicazione predefinita Qualtrics SAML o un’applicazione personalizzata.

IMPOSTAZIONI APPLICAZIONI PREDEFINITE

Attenzione: utilizzare l’applicazione personalizzata durante la configurazione delle impostazioni SAML nella scheda SSO dell’organizzazione.

Quando si configura l’applicazione predefinita SAML Qualtrics all’interno di Okta, è possibile utilizzare le impostazioni seguenti:Modo Grigio di Okta

Impostazioni SAML

Qtip: lo stato di relay è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Per impostazione predefinita, lo Stato relay indirizzerà gli utenti alla pagina iniziale del proprio account. Se si desidera controllare più direttamente dove atterrano gli utenti quando immettono il proprio account, è possibile aggiungere un endpoint allo Stato relay. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. Il punto finale deve essere aggiunto all’URL del punto finale come segue:

https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=

La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM /Pannello di controllo
Employee Experience /ee/dashboards
360 /EX/Portale partecipanti
Customer Experience /Vocalize

IMPOSTAZIONI APPLICAZIONI PERSONALIZZATE

Quando si configura l’applicazione personalizzata in Okta, è possibile utilizzare le impostazioni seguenti:

Campi attributo in OK

Qtip: lo stato di relay è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Per impostazione predefinita, lo Stato relay indirizzerà gli utenti alla pagina iniziale del proprio account. Se si desidera controllare più direttamente dove atterrano gli utenti quando immettono il proprio account, è possibile aggiungere un endpoint allo Stato relay. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. Il punto finale deve essere aggiunto all’URL del punto finale come segue:

https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=

La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM /Pannello di controllo
Employee Experience /ee/dashboards
360 /EX/Portale partecipanti
Customer Experience /Vocalize

ATTRIBUTI

Qualtrics richiede il rilascio degli attributi SAML per l’utilizzo nei campi Nome utente e Indirizzo e-mail Qualtrics. Tutti gli altri attributi sono facoltativi.

aggiunta di attributi SAML

Qtip: l’attributo Nome utente deve contenere valori univoci, senza modifiche e non riservati. L’attributo Indirizzo e-mail deve contenere valori nel formato di un’e-mail (ad esempio, value@email.com).

OneLogin

Qualtrics ha la possibilità di connettersi a OneLogin tramite l’applicazione predefinita di Qualtrics o un’applicazione personalizzata.

IMPRESE DI LIQUIDAZIONE APPLICAZIONI

Attenzione: utilizzare l’applicazione personalizzata durante la configurazione delle impostazioni SAML nella scheda SSO dell’organizzazione.

Quando si configura l’applicazione predefinita Qualtrics all’interno di OneLogin, è possibile utilizzare le impostazioni seguenti:

Qtip: lo stato di relay è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Per impostazione predefinita, lo Stato relay indirizzerà gli utenti alla pagina iniziale del proprio account. Se si desidera controllare più direttamente dove atterrano gli utenti quando immettono il proprio account, è possibile aggiungere un endpoint allo Stato relay. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. Il punto finale deve essere aggiunto all’URL del punto finale come segue:

https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=

La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM /Pannello di controllo
Employee Experience /ee/dashboards
360 /EX/Portale partecipanti
Customer Experience /Vocalize

IMPOSTAZIONI APPLICAZIONI PERSONALIZZATE

Quando si configura l’applicazione personalizzata Qualtrics all’interno di OneLogin, è possibile utilizzare le impostazioni seguenti:

Campi OneLogin in bianco

Qtip: lo stato di relay è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Per impostazione predefinita, lo Stato relay indirizzerà gli utenti alla pagina iniziale del proprio account. Se si desidera controllare più direttamente dove atterrano gli utenti quando immettono il proprio account, è possibile aggiungere un endpoint allo Stato relay. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. Il punto finale deve essere aggiunto all’URL del punto finale come segue:

https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=

La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM /Pannello di controllo
Employee Experience /ee/dashboards
360 /EX/Portale partecipanti
Customer Experience /Vocalize

ATTRIBUTI

Qualtrics richiede il rilascio degli attributi SAML per l’utilizzo nei campi Nome utente e Indirizzo e-mail Qualtrics. Tutti gli altri attributi sono facoltativi.

Qtip: l’attributo Nome utente deve contenere valori univoci, senza modifiche e non riservati. L’attributo Indirizzo e-mail deve contenere valori nel formato di un’e-mail (ad esempio, value@email.com).

PingFederate

IMPOSTAZIONI GENERALI

Qualtrics ha la possibilità di entrare in contatto con PingFederate. Quando si configura una relazione di trust in PingFederate, è possibile utilizzare le impostazioni seguenti:

I grigi, le arance e i bianchi del sito web della federazione del ping

Qtip: TargetResource è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Per impostazione predefinita, TargetResource indirizzerà gli utenti alla home page del proprio account. Se si desidera controllare più direttamente dove atterrano gli utenti quando immettono il proprio account, è possibile aggiungere un endpoint a TargetResource. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. Il punto finale deve essere aggiunto all’URL del punto finale come segue:

https://OrganizationID.datacenter.qualtrics.com/endpoint?ssoConfigId=

La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM /Pannello di controllo
Employee Experience /ee/dashboards
360 /EX/Portale partecipanti
Customer Experience /Vocalize

ATTRIBUTI

Qualtrics richiede il rilascio degli attributi SAML per l’utilizzo nei campi Nome utente e Indirizzo e-mail Qualtrics. Tutti gli altri attributi sono facoltativi.

aggiunta di attributi di nome utente e e-mail

Qtip: l’attributo Nome utente deve contenere valori univoci, senza modifiche e non riservati. L’attributo Indirizzo e-mail deve contenere valori nel formato di un’e-mail (ad esempio, value@email.com).

Salesforce

Qualtrics ha la possibilità di mettersi in contatto con Salesforce quando quest’ultimo viene utilizzato come Identity Provider. Sarà necessario configurare le impostazioni nelle impostazioni di Single Sign-On e in un’app connessa nell’organizzazione dell’Identity Provider.

IMPOSTAZIONI SINGOLE DI FIRMA

Durante la configurazione delle impostazioni del Single Sign-On, è possibile utilizzare le impostazioni seguenti:

nella finestra dell’sso saml in salesforce, l’ID entità è sulla destra

APP CONNESSI NELL’ORGANIZZAZIONE DEI FORNITORI DI IDENTITÀ

Durante la configurazione dell’app connessa nell’organizzazione dell’Identity Provider, è possibile utilizzare le impostazioni seguenti:

tutti i campi elencati qui si trovano in fondo alla finestra nella sezione Impostazioni dellapp Web etichettate

Qtip: l’URL di avvio è necessario solo se si desidera consentire agli utenti di accedere alla piattaforma tramite SSO con avvio da IdP. Se il tuo brand Qualtrics ha un URL vanity, puoi utilizzare l’URL vanity al posto di “https://OrganizationID.datacenter.qualtrics.com” per l’URL START.

Per impostazione predefinita, l’URL iniziale porterà gli utenti alla pagina Progetti del loro account. Se si desidera controllare più direttamente la destinazione degli utenti quando immettono il proprio account, è possibile aggiungere un endpoint all’URL di avvio. Il punto finale varierà a seconda della piattaforma a cui si desidera che gli utenti reindirizzino una volta eseguita correttamente l’autenticazione. La tabella seguente riepiloga il punto finale da impostare per ogni piattaforma:

Piattaforma Punto finale
CoreXM Pannello di controllo
Employee Experience ee/dashboard
360 EX/Portale partecipanti
Customer Experience Vocalize

ATTRIBUTI

Qualtrics richiede il rilascio degli attributi SAML per l’utilizzo nei campi Nome utente e Indirizzo e-mail Qualtrics. Tutti gli altri attributi sono facoltativi.

Qtip: l’attributo Nome utente deve contenere valori univoci, senza modifiche e non riservati. L’attributo Indirizzo e-mail deve contenere valori nel formato di un’e-mail (ad esempio, value@email.com).

NetIQ

Qualtrics è in grado di connettersi con NetIQ Access Manager da Micro Focus quando viene creato un fornitore di servizi con affidabilità SAML 2.0. Puoi trovare il nostro file completo di metadati nelle impostazioni SSO dell’organizzazione.

Utilizzare le informazioni seguenti per popolare la sezione Metadati della relazione di trust:

Immagine della configurazione metadati per NetIQ

Configurazione

Nella sezione Authentication Response (Risposta di autenticazione), applicare le seguenti impostazioni:
Immagine della sezione risposta di autenticazione della configurazione NetIQ

Attributi

Qualtrics richiede il rilascio degli attributi SAML per l’utilizzo nei campi Nome utente e Indirizzo e-mail Qualtrics. Tutti gli altri attributi sono facoltativi.

Qtip: l’attributo Nome utente deve contenere valori univoci, senza modifiche e non riservati. L’attributo Indirizzo e-mail deve contenere valori nel formato di un’e-mail (ad esempio, value@email.com).

Molte delle pagine di questo sito sono state tradotte dall'originale in inglese mediante traduzione automatica. Sebbene in Qualtrics abbiamo profuso il massimo impegno per avere le migliori traduzioni automatiche possibili, queste non sono mai perfette. Il testo originale inglese è considerato la versione ufficiale, e qualsiasi discrepanza tra questo e le traduzioni automatiche non è legalmente vincolante.