Configurazione di Microsoft SSO per la tua organizzazione (consenso amministratore Azure)
Se la tua organizzazione utilizza Microsoft Entra ID (Azure AD) e la policy del tenant disabilita il consenso OAuth per gli utenti finali, i membri del tuo team non potranno accedere a ISMS Copilot utilizzando 'Continua con Microsoft' finché un amministratore del tenant non concede il consenso per conto dell'intera organizzazione.
Se la tua organizzazione utilizza Microsoft Entra ID (Azure AD) e la policy del tenant disabilita il consenso OAuth per gli utenti finali, i membri del tuo team non potranno accedere a ISMS Copilot utilizzando "Continua con Microsoft" finché un amministratore del tenant non concede il consenso per conto dell'intera organizzazione.
Si tratta di un'azione una tantum, che richiede circa 2 minuti, da parte di un amministratore.
Chi può concedere il consenso a livello di tenant
Qualsiasi utente nel tuo tenant Microsoft Entra con uno di questi ruoli può concedere il consenso a livello di tenant per ISMS Copilot:
- Global Administrator
- Privileged Role Administrator
- Cloud Application Administrator
- Application Administrator
Come concedere il consenso
-
Apri il seguente URL nel tuo browser, effettuando l'accesso come amministratore Microsoft Entra con uno dei ruoli sopra indicati:
https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id} -
Sostituisci
{your-tenant-id-or-domain}con il tuo dominio primario verificato (ad esempiocontoso.com) o il tuo ID della directory Microsoft Entra. -
Microsoft mostrerà una schermata di consenso che elenca le autorizzazioni richieste da ISMS Copilot.
-
Conferma che le autorizzazioni siano limitate a:
ISMS Copilot non richiede l'accesso a caselle di posta, file, calendario o qualsiasi altro dato di Microsoft 365.
- openid — identità di accesso
- email — indirizzo email aziendale
- profile — nome e informazioni di base del profilo
- Fai clic su Accetta.
- Microsoft visualizzerà una pagina di conferma "consenso concesso". Puoi chiuderla.
Dopo questa operazione, chiunque nel tuo tenant che abbia altrimenti il permesso di accedere a ISMS Copilot potrà effettuare l'accesso con "Continua con Microsoft" senza visualizzare una schermata di consenso individuale.
Avviso "Editore non verificato"
Potresti vedere un avviso che indica che l'editore di ISMS Copilot non è verificato. ISMS Copilot è in fase di completamento del programma di verifica degli editori di Microsoft. Le autorizzazioni effettivamente richieste rimangono openid, email e profile — nessun accesso ai dati di Microsoft 365 — indipendentemente dallo stato di verifica dell'editore.
Hai bisogno di aiuto?
Se il tuo tenant ha restrizioni aggiuntive (ad esempio una policy "blocca app da editori non verificati" che impedisce il consenso amministratore fino al completamento della verifica dell'editore, o policy di assegnazione delle app che richiedono l'assegnazione esplicita di utenti/gruppi), invia un'email a support@ismscopilot.com e lavoreremo direttamente con il tuo team IT.
Documentazione ufficiale di Microsoft per il flusso di consenso amministratore: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent