Autenticatore SSO
Autenticatori SSO
Il autenticatore La funzione in Qualtrics viene solitamente utilizzata per verificare che gli intervistati si trovino in un lista dei contatti che hai caricato in Qualtrics. Con l’autenticatore Single Sign-On (SSO), è possibile andare oltre e autenticarsi in un sistema di terze parti (ad esempio, verificare che disponga di un ID utente legittimo presso la propria università o di disporre di un account Facebook).
La funzionalità di autenticazione supporta 6 tipi di autenticazione SSO di base:
- Token: La terza parte genera un token sicuro che consente all’intervistato (se convalidato) di accedere automaticamente.
- CAS (Central Authentication Service): Gli intervistati si autenticano su un server CAS.
- LDAP (Lightweight Directory Access Protocol): LDAP viene utilizzato per autenticare gli utenti.
- Shibboleth: Gli intervistati si autenticano tramite SAML.
- OAuth 2.0 di Google: Gli intervistati si autenticano con il loro nome utente Google.
- Facebook: Gli intervistati si autenticano con il loro nome utente Facebook.
Di seguito viene fornita una breve descrizione delle modalità di impostazione di ciascun metodo, date le conoscenze di base sull’utilizzo dell’elenco dei contatti autenticatori. Per ulteriori dettagli su SSO, consultare la documentazione tecnica Single Sign-On.
Token
Gli autenticatori token consentono di autenticarsi utilizzando il token sicuro generato tramite terze parti. Gli autenticatori di token possono anche essere utilizzati per trasferire dati integrati crittografati nel sondaggio, dove vengono decrittografati e archiviati come dati incorporati.
Configurazione di un autenticatore token
- Durante la modifica del sondaggio, apri il flusso Sondaggio.
- Fai clic su Aggiungi un nuovo elemento qui o Aggiungi sotto.
- Selezionare Authenticator.
- Modifica tipo di autenticazione in SSO.
- Modifica tipo SSO in token.
- Specificare il Metodo di crittografia, il Metodo Mac e Leeway (si consiglia 300 come margine). È anche possibile generare una chiave sicura o inserirla nella propria chiave.
- Fare clic su Applica.
Per acquisire informazioni di identificazione (facoltativo)
- Abilita Acquisisci informazioni di identificazione intervistato.
- Fai clic su Aggiungi dati incorporati.
- Inserisci il nome del tuo campo di dati incorporati nella casella di immissione di testo “Dati incorporati da impostare” a sinistra del segno di uguale.
- Inserire il nome del parametro dal token crittografato nella casella di immissione di testo “Campo da SSO”.
- Se necessario, fare clic sul segno più (+) per aggiungere un campo e sul segno meno (-) per rimuovere un campo.
- Fare clic su Applica.
Ora vedrai i valori dei dati incorporati nei risultati delle risposte dopo che qualcuno ha completato il sondaggio.
RISPONDENTE ASSOCIATO CON LISTA CONTATTI (FACOLTATIVO)
Per impostazione predefinita, gli autenticatori SSO token consentono ai partecipanti di partecipare più volte al sondaggio. Puoi impedire questo comportamento e consentire ai partecipanti di partecipare al sondaggio una sola volta abilitando Associa intervistato a panel. Questa opzione obbliga i partecipanti a essere membri della lista di contatti selezionata per poter partecipare al sondaggio.
La tabella sottostante indica quale campo di identificazione dall’elenco dei contatti (specificato con l’elenco a discesa Identificato dai campi) è associato all’attributo Token Authenticator.
Campo Identificato da | Attributo token |
Nome | firstname |
Cognome | cognome |
Riferimento a dati esterni | ID |
Ad esempio, se il Campo di identificazione era Cognome e l’intervistato passava “Rossi” per l’attributo cognome, l’elenco dei contatti dovrà avere “Rossi” nel campo Cognome.
CAS
Gli autenticatori CAS consentono di autenticare gli utenti su un server CAS. Possono anche essere utilizzati per acquisire e archiviare il nome utente CAS di un partecipante come dati incorporati.
Per configurare un Autenticatore CAS
- Durante la modifica del sondaggio, apri il flusso Sondaggio.
- Fai clic su Aggiungi un nuovo elemento qui o Aggiungi sotto.
- Seleziona autenticatore
- Modifica tipo di autenticazione in SSO.
- Modificare il tipo SSO in CAS.
- Specificare il nome host, la porta e l’URI.
- Fare clic su Applica.
Per acquisire informazioni di identificazione (facoltativo)
- Abilita Acquisisci informazioni di identificazione intervistato.
- Fai clic su Aggiungi dati incorporati.
- Inserisci il nome del tuo campo di dati incorporati nella casella di immissione di testo “Dati incorporati da impostare” a sinistra del segno di uguale.
- Inserire il parametro nome utente nella casella di immissione di testo “Campo da SSO”.
- Se necessario, fare clic sul segno più (+) per aggiungere campi e sul segno meno (-) per rimuovere i campi. Considera che Qualtrics accetta solo l’attributo nome utente da CAS, quindi qualsiasi campo specificato per acquisire gli attributi restituirà il nome utente.
- Fai clic su Applica.
Ora vedrai il valore dei dati incorporati nei risultati delle risposte dopo che qualcuno ha partecipato al sondaggio.
RISPONDENTE ASSOCIATO CON LISTA CONTATTI (FACOLTATIVO)
Per impostazione predefinita, gli autenticatori CAS SSO consentono ai partecipanti di partecipare più volte al sondaggio. Puoi impedire questo comportamento e consentire ai partecipanti di partecipare al sondaggio una sola volta abilitando Associa intervistato a panel. Questa opzione obbliga i partecipanti a essere membri della lista di contatti selezionata per poter partecipare al sondaggio.
Poiché solo il nome utente può essere utilizzato tramite autenticatori CAS, il campo elenco di contatti selezionato come campo di identificazione (utilizzando l’elenco a discesa Identificato da campo) deve contenere il nome utente CAS per autenticare correttamente gli utenti.
Ad esempio, se il campo di identificazione era Nome e il rispondente stava passando “johnd” per il proprio nome utente CAS, l’elenco dei contatti dovrà avere “johnd” nel campo Nome.
LDAP
Gli autenticatori LDAP consentono di autenticare gli utenti direttamente sui server LDAP. Possono inoltre essere utilizzati per acquisire e archiviare gli attributi LDAP come dati integrati.
Impostazione di un autenticatore LDAP
- Durante la modifica del sondaggio, apri il flusso Sondaggio.
- Fai clic su Aggiungi un nuovo elemento qui o Aggiungi sotto.
- Selezionare Authenticator.
- Modifica tipo di autenticazione in SSO.
- Modificare il tipo SSO in LDAP.
- Specificare Nome host, Porta, DN di base, Associa DN, Associa password e Filtro.
Qtip: il campo Filtro deve essere lasciato nel formato ([filter]=%1), ad es., (sAMAccountName=%1) o (uid=%1).
- Fare clic su Applica.
Per acquisire informazioni di identificazione (facoltativo)
- Abilita Acquisisci informazioni di identificazione intervistato.
- Fai clic su Aggiungi dati incorporati.
- Utilizzare il segno più (+) per aggiungere 4 campi.
- Inserisci i nomi dei tuoi campi di dati incorporati nelle caselle di immissione di testo “Dati incorporati da impostare” a sinistra del segno di uguale.
- Inserire i seguenti parametri nelle caselle di immissione di testo “Campo da SSO”: FirstName, LastName, Email e ExternalDataReference.
- Inserire i nomi attributo nei rispettivi campi.
- Fare clic su Applica.
Ora vedrai il valore dei dati incorporati nei risultati delle risposte dopo che qualcuno ha partecipato al sondaggio.
RISPONDENTE ASSOCIATO CON LISTA DI CONTATTI
Per impostazione predefinita, gli autenticatori SSO LDAP consentono ai partecipanti di partecipare più volte al sondaggio. Puoi impedire questo comportamento e consentire ai partecipanti di partecipare al sondaggio una sola volta abilitando Associa intervistato a panel. Questa opzione obbliga i partecipanti a essere membri della lista di contatti selezionata per poter partecipare al sondaggio.
La tabella sottostante indica quale campo di identificazione (determinato nell’elenco a discesa Identificato dal campo) dalle coppie di elenchi di contatti con cui l’attributo autenticatore LDAP, come specificato nelle impostazioni del campo Nome, Campo cognome, Campo e-mail e Riferimento a dati esterni nelle impostazioni dell’autenticatore.
Campo Identificato da | Attributo LDAP |
Nome | Campo nome (ad es. nome) |
Cognome | Campo cognome (ad es. cognome) |
Campo e-mail (ad es. e-mail) | |
Riferimento a dati esterni | Riferimento a dati esterni (ad es. UUID) |
Ad esempio, si supponga che il campo di identificazione fosse Posta elettronica e che i seguenti attributi siano stati specificati nelle impostazioni dell’autenticatore LDAP:
Se l’intervistato passava “johnd@email.com” per l’attributo e-mail, l’elenco dei contatti dovrebbe avere “johnd@email.com” nel campo E-mail.
Shibboleth
Shibboleth consente agli utenti di autenticarsi tramite SAML. SAML è una connessione a 2 vie, motivo per cui questa opzione è disponibile solo per coloro che hanno già Shibboleth impostato sul proprio marchio. Per scoprire se il tuo brand dispone di una configurazione SSO Shibboleth, contatta il tuo Brand administrator.
Configurazione di un Autenticatore Shibboleth
- Durante la modifica del sondaggio, apri il flusso Sondaggio.
- Fai clic su Aggiungi un nuovo elemento qui o Aggiungi sotto.
- Selezionare Authenticator.
- Modifica tipo di autenticazione in SSO.
- Modificare il tipo SSO in Shibboleth.
- Selezionare la connessione che si desidera utilizzare. Si consiglia l’opzione visualizzata di default.
Qtip: gli Amministratori del brand possono controllare quali connessioni SSO sono disponibili in tutta l’organizzazione. Consultare Gestione delle connessioni SSO per l’autenticazione del sondaggio per i dettagli e gli avvisi rilevanti.
- Fare clic su Applica.
Per acquisire informazioni di identificazione (facoltativo)
- Abilita Acquisisci informazioni di identificazione intervistato.
- Fai clic su Aggiungi dati incorporati.
- Utilizzare il segno più (+) per aggiungere campi e il segno meno (-) per rimuovere i campi.
- Inserisci il nome del tuo campo di dati incorporati nella casella di immissione di testo “Dati incorporati da impostare” a sinistra del segno di uguale.
- Inserire i nomi formali o descrittivi degli attributi passati tramite SAML nella casella di immissione di testo “Campo da SSO” (è possibile fare clic sul segno più per aggiungere campi supplementari).
- Fare clic su Applica.
Ora vedrai il valore dei dati incorporati nei risultati delle risposte dopo che qualcuno ha partecipato al sondaggio.
RISPONDENTE ASSOCIATO CON LISTA DI CONTATTI
Per impostazione predefinita, gli autenticatori Shibboleth SSO consentono ai partecipanti di partecipare più volte al sondaggio. Puoi impedire questo comportamento e consentire ai partecipanti di partecipare al sondaggio una sola volta abilitando Associa intervistato a panel. Questa opzione obbliga i partecipanti a essere membri della lista di contatti selezionata per poter partecipare al sondaggio.
La tabella sottostante indica quale campo identificativo delle coppie di elenco di contatti con cui l’attributo SAML (specificato dall’elenco a discesa Identificato da campo), come specificato nel campo Nome utente, Campo nome, Campo cognome e Campo e-mail nelle impostazioni SSO dell’istanza Qualtrics.
Campo Identificato da | Attributo SAML |
Riferimento a dati esterni | Nome utente (ad es. UUID) |
Nome | Campo nome (ad es. givenName) |
Cognome | Campo cognome (ad es. sn) |
Campo e-mail (ad es. e-mail) |
Ad esempio, se l’identificativo era Riferimento a dati esterni e l’intervistato passava “johnd” per l’attributo UUID, l’elenco di contatti doveva avere “johnd” nel campo External Data Reference (Riferimento a dati esterni).
Google OAuth 2.0
Gli autenticatori Google OAuth 2.0 consentono agli intervistati di autenticarsi con le proprie credenziali Google. Possono anche essere utilizzati per acquisire e archiviare le informazioni sull’account Google come dati incorporati.
Configurazione di un autenticatore Google OAuth 2.0
- Durante la modifica del sondaggio, apri il flusso Sondaggio.
- Fai clic su Aggiungi un nuovo elemento qui o Aggiungi sotto.
- Selezionare Authenticator.
- Modifica tipo di autenticazione in SSO.
- Modificare il tipo SSO in Google OAuth 2.0.
Qtip: per impostazione predefinita, gli autenticatori Google OAuth 2.0 autenticheranno chiunque con un account Google. Per limitare gli utenti che possono accedere al sondaggio, aggiungi domini e-mail di account approvati al campo Limita l’autenticazione ai domini. Qui non è necessario alcun carattere jolly; sarà sufficiente digitare il dominio senza il simbolo @ (ad esempio, “gmail.com” o “qualtrics.com”). Per consentire più domini, inserisci i tuoi domini come lista separata da virgole (ad es., “gmail.com, qualtrics.com”). Un Amministratore della licenza può anche limitare chi può accedere all’autenticatore configurando le impostazioni SSO per l’organizzazione.
- Fare clic su Applica.
Per acquisire informazioni di identificazione (facoltativo)
- Abilita Acquisisci informazioni di identificazione intervistato e fai clic su Aggiungi dati incorporati.
- Utilizzare il segno più (+) per aggiungere campi e il segno meno (-) per rimuovere i campi.
- Inserisci il nome del tuo campo di dati incorporati nella casella di immissione di testo “Dati incorporati da impostare” a sinistra del segno di uguale.
- Inserire il campo parametro di Google OAuth 2.0 nella casella di immissione di testo “Campo da SSO”. È possibile selezionare i campi dalla seguente lista:
- attributo
- Valore
- FirstName
- John
- LastName
- Doe
- johndoe@email.com
- Fare clic su Applica.
Ora vedrai il valore dei dati incorporati nei risultati delle risposte dopo che qualcuno ha partecipato al sondaggio.
RISPONDENTE ASSOCIATO CON LISTA DI CONTATTI
Per impostazione predefinita, gli autenticatori Google OAuth 2.0 consentono ai partecipanti di partecipare più volte al sondaggio. Puoi impedire questo comportamento e consentire ai partecipanti di partecipare al sondaggio una sola volta abilitando Associa intervistato a panel. Questa opzione obbliga i partecipanti a essere membri della lista di contatti selezionata per poter partecipare al sondaggio.
La tabella sottostante indica quale campo di identificazione (specificato nell’elenco a discesa Identificato dal campo) dalle coppie di elenchi di contatti con cui l’attributo OAuth 2.0 di Google.
Campo Identificato da | Attributo OAuth Google |
Nome | FirstName |
Cognome | LastName |
Riferimento a dati esterni | Nome utente |
Ad esempio, se il campo di identificazione era Nome e l’intervistato passava “John” per l’attributo Firstname, l’elenco dei contatti dovrà avere “John” nel campo Nome.
Gli autenticatori Facebook consentono agli intervistati di autenticarsi con le proprie credenziali Facebook. Possono anche essere utilizzati per acquisire e archiviare le informazioni dell’account Facebook come dati incorporati.
Per configurare un autenticatore Facebook
- Durante la modifica del sondaggio, apri il flusso Sondaggio.
- Fai clic su Aggiungi un nuovo elemento qui o Aggiungi sotto.
- Selezionare Authenticator.
- Modifica tipo di autenticazione in SSO.
- Impostare il Tipo SSO su Facebook.
- Fare clic su Applica.
Per acquisire informazioni di identificazione (facoltativo)
- Abilita Acquisisci informazioni di identificazione intervistato.
- Fai clic su Aggiungi dati incorporati.
- Utilizzare il segno più (+) per aggiungere campi e il segno meno (-) per rimuovere i campi.
- Immetti il nome del campo dati incorporati nella casella di immissione di testo “Dati incorporati da impostare…” a sinistra del segno di uguale.
- Inserire il campo di parametro di Facebook nella casella di immissione di testo “Campo da SSO”. È possibile selezionare i campi dalla seguente lista:
- attributo
- Valore
- nome
- Mario Rossi
- Nome
- John
- Cognome
- Doe
- link
- http://www.facebook.com/johndoe
- Genere
- maschio
- johndoe@email.com
- Fare clic su Applica.
Ora vedrai il valore dei dati incorporati nei risultati delle risposte dopo che qualcuno ha partecipato al sondaggio.
RISPONDENTE ASSOCIATO CON LISTA DI CONTATTI
Di default, gli autenticatori Facebook consentono ai partecipanti di svolgere il sondaggio più volte. Puoi impedire questo comportamento e consentire ai partecipanti di partecipare al sondaggio una sola volta abilitando Associa intervistato a panel. Questa opzione obbliga i partecipanti a essere membri della lista di contatti selezionata per poter partecipare al sondaggio.
La tabella sottostante indica quale campo di identificazione (specificato dall’elenco a discesa Identificato dal campo) dalle coppie di elenchi di contatti con cui il parametro Facebook è associato.
Campo Identificato da | Attributo Facebook |
Nome | Nome |
Cognome | Cognome |
Riferimento a dati esterni |
Ad esempio, se il campo di identificazione era E-mail e l’intervistato passava “johnd@email.com” per l’attributo e-mail, l’elenco dei contatti dovrà avere “johnd@email.com” nel campo E-mail.
Numero massimo di tentativi di autenticazione
In Opzioni verrà visualizzata un’impostazione denominata Numero massimo di tentativi di autenticazione. Quando si utilizza un autenticatore SSO, l’intervistato viene portato a una pagina di destinazione SSO per effettuare l’accesso, anziché al sondaggio Qualtrics. Il sondaggio Qualtrics non è a conoscenza di eventuali errori di accesso in quella pagina SSO. Ciò significa che generalmente non si consiglia di impostare il numero massimo di tentativi di autenticazione per un autenticatore SSO, poiché non avrà alcun effetto.
L’unico tempo massimo di tentativi di autenticazione che avvantaggerebbe un sondaggio con un autenticatore SSO è se è abilitato “Associa l’intervistato al panel”. L’errore si verificherebbe perché l’utente non corrisponde ai contatti nella lista connessa.
Errori durante l’accesso a un autenticatore
Quando un partecipante al sondaggio sta cercando di accedere all’autenticatore SSO, potrebbe vedere i seguenti errori. Spiegheremo cosa significano e come risolverli.
- AUTHENTICATOR_SSO_CONFIG_DISABLED: Un Brand Administrator deve abilita l’utilizzo per l’autenticatore del sondaggio per la connessione SSO.
- AUTHENTICATOR_SSO_CONFIG_NOT_FOUND: la connessione SSO non è stata trovata nel servizio provider SSO. Ciò potrebbe essere dovuto a problemi di sincronizzazione dei dati o potrebbe verificarsi a causa dell’eliminazione della connessione. Potrebbe essere necessario anche che un Amministratore della licenza abbia bisogno di abilita l’utilizzo per l’autenticatore del sondaggio per la connessione SSO.
Tipi di progetti in cui è disponibile questa funzionalità
Il flusso del sondaggio può essere personalizzato in molti tipi diversi di progetti. Tuttavia, non tutte le funzionalità relative al flusso del sondaggio sono disponibili in tutti i tipi di progetti.
Gli autenticatori possono essere utilizzati nei seguenti progetti: