I domini di posta elettronica associati vengono utilizzati quando l’utente non ha un account in Vantage, ma ha un account nell’External Identity Provider con cui può accedere a Vantage. Questo dominio deve far parte degli indirizzi e-mail degli utenti, ad esempio “abbyy.com”. Quando si accede utilizzando un indirizzo e-mail del dominio specificato, agli utenti verrà chiesto di autenticarsi in quel tenant anche se l’account con l’e-mail specificata non esiste ancora nel tenant. Se l’account non esiste ancora nel tenant, verrà creato automaticamente al primo accesso.
È possibile specificare più domini per un singolo tenant.
Per configurare i domini associati tramite l’interfaccia utente di Vantage, vedere Configurare un External Identity Provider per un tenant.
Flusso di autorizzazione con domini associati
Se nel tenant è configurato un dominio associato, l’autorizzazione avviene come segue:
- L’utente accede a Vantage utilizzando il proprio indirizzo email. Lo stesso dominio email può essere specificato per tenant diversi. In tal caso, all’utente viene chiesto di scegliere a quale tenant accedere.
- Se viene utilizzato un provider di identità esterno, l’utente viene reindirizzato alla pagina di accesso del provider di identità esterno.
- Dopo un accesso riuscito, l’utente viene reindirizzato a Vantage ed effettua l’accesso all’account creato per lui nel tenant.