# Configurare Feishu SSO per Verdent Team (/it/docs/account-billing/configure-feishu-sso)

> Collega Feishu a Verdent Team per un accesso aziendale centralizzato



Verdent Team supporta il single sign-on (SSO) di Feishu. Dopo la configurazione, i membri con un dominio email aziendale approvato possono verificare la propria identità con l'account Feishu dell'azienda.

Feishu SSO consente al team di usare il sistema di identità esistente, riduce le credenziali separate e offre al Team Owner un unico punto per gestire gli accessi.

<Note>
  Questa guida è rivolta ai Team Owner di Verdent Team. Solo un Team Owner può accedere alle impostazioni del Team e
  gestire l'SSO.
</Note>

## Come funziona Feishu SSO [#come-funziona-feishu-sso]

Il Team Owner crea un'app aziendale personalizzata nella Feishu Open Platform, quindi aggiunge le credenziali dell'app e i domini email aziendali a Verdent Team.

Quando un membro inserisce un'email aziendale corrispondente nella pagina di accesso di Verdent, viene reindirizzato a Feishu per l'autorizzazione. Verdent verifica l'email restituita da Feishu.

<Warning>
  I membri devono avere un'email aziendale nella directory di Feishu. Senza di essa non possono accedere tramite Feishu
  SSO.
</Warning>

## Prima di iniziare [#prima-di-iniziare]

Sono necessari:

* Un account amministratore aziendale Feishu autorizzato a creare app personalizzate
* Accesso Owner al Verdent Team
* Il dominio email aziendale del team, ad esempio `yourcompany.com`

La configurazione richiede in genere circa 5 minuti.

## Aprire le impostazioni SSO [#aprire-le-impostazioni-sso]

1. Accedi a Verdent e passa al Team da configurare.
2. Apri **Settings** nella console del Team.
3. Seleziona **SSO**.
4. Fai clic su **Connect SSO**.

Tieni aperti Verdent e Feishu Open Platform durante la configurazione.

## Configurare l'app Feishu [#configurare-lapp-feishu]

<Steps>
  <Step title="Creare un'app aziendale personalizzata">
    Apri [Feishu Open Platform](https://open.feishu.cn/app), entra nella **Developer Console** e fai clic su **Create custom enterprise app**. Inserisci un nome, carica un'icona e crea l'app.
  </Step>

  <Step title="Ottenere le credenziali dell'app">
    Apri **Credentials & Basic Info** e individua App ID e App Secret:

    | Credenziale Feishu | Campo SSO Verdent |
    | ------------------ | ----------------- |
    | **App ID**         | `Client ID`       |
    | **App Secret**     | `Client Secret`   |

    <Warning>
      Tratta l'App Secret come una password. Se lo reimposti in Feishu, aggiorna il 

      `Client Secret`

       in Verdent.
    </Warning>
  </Step>

  <Step title="Aggiungere l'URL di reindirizzamento">
    Apri **Development Configuration → Security Settings** e aggiungi questo **Redirect URL**:

    ```text
    https://login.verdent.ai/passport/sso/callback
    ```

    <Warning>
      L'URL deve corrispondere esattamente: usa 

      `https`

      , non aggiungere 

      `/`

       alla fine e rimuovi gli spazi. Un valore errato causa l'errore Feishu 

      `20029`

      .
    </Warning>
  </Step>

  <Step title="Concedere le autorizzazioni">
    Apri **Development Configuration → Permissions** e concedi:

    | Autorizzazione                              | Ambito                        |
    | ------------------------------------------- | ----------------------------- |
    | Leggere le informazioni di base dell'utente | `contact:user.base:readonly`  |
    | Leggere le informazioni email dell'utente   | `contact:user.email:readonly` |

    Verdent usa queste autorizzazioni per identificare i membri tramite nome ed email aziendale.
  </Step>

  <Step title="Pubblicare l'app">
    Apri **Version Management & Release**, crea una versione e inviala per la pubblicazione. I membri possono usare l'app solo dopo la pubblicazione.
  </Step>
</Steps>

## Completare la connessione in Verdent [#completare-la-connessione-in-verdent]

Torna alla configurazione Feishu SSO in Verdent e inserisci:

| Campo Verdent   | Valore                  |
| --------------- | ----------------------- |
| `Client ID`     | App ID Feishu           |
| `Client Secret` | App Secret Feishu       |
| `Email domain`  | Dominio email aziendale |

Puoi aggiungere fino a 5 domini aziendali. I domini pubblici come Gmail non sono supportati.

Salva la configurazione e verifica che Feishu SSO sia attivo nella relativa scheda. Puoi disattivarlo temporaneamente senza eliminare la connessione.

<Note>
  Verdent convalida le credenziali al salvataggio, ma non l'URL di reindirizzamento configurato in Feishu.
</Note>

## Esperienza di accesso dei membri [#esperienza-di-accesso-dei-membri]

Dopo l'attivazione, i membri inseriscono un'email di un dominio configurato, confermano l'uso dell'SSO, autorizzano l'accesso in Feishu e tornano a Verdent. Se l'email inserita è diversa da quella restituita da Feishu, Verdent chiede conferma e usa l'email Feishu per l'autenticazione.

## Testare e gestire la configurazione [#testare-e-gestire-la-configurazione]

Prima di estendere l'SSO a tutti, esegui un test con un membro normale il cui account Feishu abbia un'email aziendale. Esci, accedi con quell'email, completa l'autorizzazione e verifica l'accesso al Verdent Team.

Da **Team → Settings → SSO**, il Team Owner può visualizzare domini e stato, attivare o disattivare l'SSO, aggiornare le credenziali, riconfigurare una connessione non riuscita o eliminarla.

## Risoluzione dei problemi [#risoluzione-dei-problemi]

<AccordionGroup>
  <Accordion title="Errore Feishu 20029: URL di reindirizzamento non valido">
    In Feishu, apri **Development Configuration → Security Settings** e verifica che
    `https://login.verdent.ai/passport/sso/callback` sia stato aggiunto esattamente.
  </Accordion>

  <Accordion title="Verdent segnala che Client ID o Client Secret non sono validi">
    Copia nuovamente App ID e App Secret da **Credentials & Basic Info**. Se il segreto è stato reimpostato, usa il
    valore più recente.
  </Accordion>

  <Accordion title="L'app non è disponibile durante l'accesso">
    Verifica di aver creato e pubblicato una versione in **Version Management & Release**.
  </Accordion>

  <Accordion title="L'email è vuota dopo l'accesso">
    Aggiungi un'email aziendale al profilo del membro nella directory Feishu e riprova.
  </Accordion>

  <Accordion title="Il membro non viene reindirizzato a Feishu SSO">
    Verifica che l'email corrisponda a un dominio configurato e che Feishu SSO sia attivo in Verdent.
  </Accordion>
</AccordionGroup>
