Salta ai contenuti

SSO e SCIM

Due funzionalità riservate all’edizione Enterprise.

L’autenticazione unica (SAML) permette di collegare la propria organizzazione Restorm al proprio provider di identità SAML.

I team accedono allora con le credenziali aziendali, passando dalle regole dell’organizzazione — secondo fattore, conformità del dispositivo, restrizione di indirizzo IP. Restorm non gestisce più alcuna password.

L’accesso stesso passa dal browser di sistema (si veda Account e accesso), quindi da una sessione di browser in cui il provider di identità applica normalmente le proprie regole.

Il provisioning di directory (SCIM) sincronizza i membri dalla propria directory.

Chi entra nel gruppo adeguato ottiene automaticamente la propria postazione; chi esce la perde. È ciò che evita la consueta divergenza tra la directory delle risorse umane e l’elenco delle licenze.

I log di audit completano l’insieme conservando gli eventi dell’organizzazione — attribuzioni di postazioni, cambi di ruolo, emissioni di token.

Queste funzionalità si configurano dal pannello di controllo dell’organizzazione. Presuppongono un piano Enterprise: per parlarne, si può contattare il team da restorm.app/pricing.

Gli strumenti MCP avanzati sono inclusi in Pro ed Enterprise. Ogni chiamata di un agente viene registrata nel pannello dei log MCP, e ogni modifica del firewall fatta da un agente viene sottoposta ad audit.