Single Sign On

Filtrato ticket 01/01/2020 – 31/12/2024

Avremmo bisogno di aggiungere questi attributi:
– shib_codsedeserviziodip
– shib_sedeserviziodip
a questi due entity id:
– https://appscloud.unipd.it/shibboleth
– https://appscloudtest.ict.unipd.it/shibboleth
Molti studenti Eramus in certi periodi ci hanno segnalato che dopo l’immatricolazione il loro username si modificava dal numerico all’estensione nome.cognome@studenti.unipd.it.
In alcuni ci hanno detto di non riuscire ad accedere con la vecchia password, senza la comparsa di alcun messaggio di errore/avviso di password scaduta, ma solo un refresh della pagina.
Scrivo per richiedere l’attivazione di un nuovo Service Provider (SP). Il Service Provider in questione è: nome-service-provider.
Ho necessità di modificare i metadati e l’entity ID di
questo progetto; attualmente l’entity ID è nove_vecchio_entity_ID e dovrebbe essere modificato con nome_nuovo_entity_ID.
Dispongo dei nuovi metadata.
Vorrei aggiornare i metadata attualmente presenti nel mio IdP di test, come ci potrei riuscire?
Ho credenziali istituzionali ma da qualche giorno non riesco ad
autenticarmi nel sistema bibliotecario di ateneo né presso gli editori per consultare le pubblicazioni che mi servono. Quando clicco su Autenticazione SSO di Ateneo mi chiede mail e password e poi mi rimanda direttamente alla home senza avermi autenticata.
Vi chiedo se possiate attivare SPID/CIE per un certo Entity ID.
Chiedo l’abilitazione ad SSO per una collega, con la possibilità di impersonare anche altri utenti.
Sto aggiungendo una serie di funzionalità al nuovo framework SOUL. L’obiettivo è di migliorare la capacità di integrazione con l’SSO di ateneo (SAML 2.0).
Ho la necessità di abilitare e verificare l’autenticazione al framework con SPID e CIE.
Chiedo di abilitare una collega alla pagina https://test.uniweb.unipd.it/.
La richiesta ha lo scopo di impersonificare uno studente per le prove del questionario di valutazione degli insegnamenti.
Non riesco ad accedere al Portale Appalti con le mie
credenziali istituzinoali, da 
https://unipd.ubuy.cineca.it/Appalti/InitLogin.do 
cliccando sul pulsante “Accedi mediante IDP Ente” mi compare questo avviso:
shibsp::ListenerException
The system encountered an error at Thu Nov 14 14:57:34 2024
To report this problem, please contact the site administrator at .
Please include the following message in any email:
shibsp::ListenerException at
(https://unipd.ubuy.cineca.it/Appalti/WebserverLogin1.do)
No destination registered for incoming message addressed to
(unipd/Login::run::SAML2SI)
Ho bisogno di attivare su SSO il seguente dominio:
videolab.dicea.unipd.it (IP 147.162.64.4)
Dispongo dei metadata.
Mi servirebbero gli stessi identici attributi del SP indian.dicea.unipd.it di cui è un clone per i lab.
Necessito di abilitare il login SSO per un sito interno che gestirà le richieste di accesso ai laboratori sia per gli studenti che per i professori.
Fornisco il nome del sito e l’elenco di attributi di cui necessito.
Chiedo se sia possibile fornire l’accesso ad un certo ip per l’utilizzo di shibidpdev

Non riesco ad accedere a Planet Time della Scuola di Specializzazione di Scienza dell’Alimentazione con l’account
specializzazione.scienzaalimentazione@unipd.it.

Le utenze di struttura sono utenze solo di posta elettronica e non sono abilitate all’uso del SSO.
E’ possibile che le abbiano abilitato l’utenza locale, con quell’indirizzo, ma non con SSO.

Chiedo di poter collegare l’SP di produzione, nell’application server di produzione gireranno principalmente cruscotti dell’Area Controllo Strategico e Qualità sviluppati python (serviti da apache e mod_wsgi).

Avrei bisogno di ricevere un certo attributo dall’IDP, relativamente a certi entityID.
Vorrei aprire un SP di test all’SSO di test
All’attivazione della casella di posta elettronica di una studentessa Erasmus, sono stati commessi degli errori nell’inserimento del suo nome e cognome corretti.
In alcuni casi è stato sistemato, ma la sua casella di posta elettronica ancora risulta inesatta.
Esiste un portale usato da studenti, dottorandi, assegnisti, ecc… a cui ci si logga con le credenziali SSO, solo che oggi si è presentata una ragazza (Erasmus+ post laurea) con un’utenza vuota (non ha nemmeno un attributo). È possibile sistemare l’utenza in modo che i campi abbiano i suoi dati personali?

Richiedo l’attivazione di un nuovo Service Provider (SP), che ha nome: nome_service_provider.
Vorremmo abilitare il nuovo collega Nome Cognome (nome.cognome@unipd.it) ad:
– ESSE3
– Esse3 Test
– Uniweb Test con impersonificazione di altro utente con il profilo dedicato al personale del Settore Inclusione.

L’IP del PC che il collega utilizzerà è il seguente: numero_ip
sono una ex studentessa (account studenti.unipd.it) da poco volontaria del servizio civile per unipd (account unipd.it). Nell’entrare dalla mia postazione in biblioteca su Alma, il portale delle biblioteche, anche se faccio l’accesso con @unipd.it, una volta dentro al mio account, tra i contatti personali, visualizzo quello di @studenti.unipd.it e non quello @unipd.it con cui ho fatto l’accesso.
Abbiamo bisogno di attivare l’autenticazione SSO per il servizio che sarà accessibile all’indirizzo hpcveneto.hpc.ict.unipd.it.
Inserendo un utente nel gestionale corsi delle biblioteche è emerso che nel database l’utente è presente con nome cognome e codice fiscale corretti, mentre manca l’indirizzo mail ed è indicato come dipendente (mi ha confermato di essere uno studente).
Si richiede di abilitare dei colleghi ad UniwebTest, se ne forniscono nomi e cognomi.
Da quando il mio account a unipd è stato attivato insieme
alla mail e zoom, non riesco ad accedere a titulus in quanto compare una finestra con riportato il seguente messaggio:

Spiacente, NOME.COGNOME@UNIPD.IT non puoi accedere a questa pagina o potrebbe essere scaduta la sessione aperta precedentemente. In tal caso si prega di effettuare il logout e ricollegarsi.

Nonostante esegua il logout non riesco a collegarmi da SIT.

Nella mia struttura stiamo modificando il nome del nostro sito.
Abbiamo un Apache con mod_shib (versione 2.6) che fa da proxy per l’applicazione nel virtualhost per bibliotecadigitale.cab.unipd.it e anche per biblio.unipd.it.
Nel virtualhost, ho fatto una configurazione identica per
biblio.unipd.it.
Quando però provo a loggarmi tramite:
https://biblio.unipd.it/Shibboleth.sso/Login?target=https://biblio.unipd.it[..]
dall’IdP ottengo:
“Il servizio di accesso non è stato in grado di identificare una modalità compatibile per rispondere all’applicazione richiesta. Ciò generalmente è dovuto ad una configurazione errata dell’applicazione e dovrebbe essere segnalata al proprietario o al team di supporto dell’applicazione.”
Scrivo per richiedere l’attivazione di un nuovo Service Provider (SP).
Il Service Provider in questione è: nome_service_provider.
Sarebbe possibile ricevere un link contenente l’invito per la richiesta di attivazione?
Quando si accede  da un link che rimanda ad una pagina dell’intranet (in questo caso intranet ARU), se l’utente non ha già effettuato l’accesso con SSO in qualche altra pagina, finisce in home page. Non si riesce quindi ad indirizzare l’utente alla pagina specifica senza che abbia preventivamente effettuato l’accesso con SSO.
Come si potrebbe risolvere?
Si è presentata una ragazza che aveva già fatto Erasmus e post laurea, presso la nostra struttura, che aveva un’utenza vuota, senza nemmeno un attributo.
A parer vostro sarebbe possibile sistemare l’utenza in modo che i campi contengano i suoi dati personali?
La sua mail è nome.cognome@unipd.it.
Lavoro per una ditta esterna e desideriamo richiedervi l’attivazione di un nuovo Service Provider (SP), dal nome nome_servizio.unipd.cloud.
Sarebbe possibile ricevere un link contenente l’invito per la richiesta di
attivazione?
Si ha necessità di abilitare il nuovo collega Nome Cognome
(nome.cognome@unipd.it) a:
– ESSE3
– Esse3 Test
– Uniweb Test con impersonificazione di altro utente con il profilo dedicato al personale del Settore Inclusione.

L’IP del PC che il collega utilizzerà è il seguente: ip_macchina, ovvero
quello utilizzato dal tutor Nome2 Cognome2: vi chiedo conferma che sia quindi
già disponibile per Uniweb test
sono una ex studentessa, con account studenti.unipd.it attivo, e da poco
volontaria del servizio civile per unipd, con account unipd.it attivo.
Accedendo ad Alma, portale delle biblioteche, con le mie credenziali @unipd.it, tra i contatti personali presenti nel mio account visualizzo quelli presenti nella mia utenza @studenti.unipd.it e non quelli in @unipd.it, credenziali con le quali ho effettuato l’accesso.
Sono a chiedervi se questa sovrapposizione sia normale.
La mia struttura necessita di attivare l’autenticazione per il servizio che sarà accessibile all’indirizzo hpcveneto.hpc.ict.unipd.it.
Sono un docente in pensione dal 1 ottobre 2024, volevo sapere se mantenendo l’indirizzo  @unipd (come studioso senior) mantengo anche l’accesso SSO ed il drive di GMail.
inserendo un utente nel gestionale corsi delle biblioteche mi sono accorta che
nel database l’utente è presente con nome cognome e codice fiscale corretti,
mentre manca l’indirizzo mail ed è indicato come dipendente (mi ha confermato
di essere uno studente).
Vorrei abilitare il SSO su una lista di siti di Dipartimento DSS, i siti sono in php su apache su macchine linux.
Ho seguito la configurazione su
https://asit.unipd.it/single-sign-informazioni-tecniche-service-provider
e su
https://registrazionisp.ict.unipd.it/
Il servizio Shibboleth era già presente, ho creato i certificati di Signing e
di Encrypt e sono al punto che creato i Metadata per il servizio.
A questo punto mi sono bloccato al test di login in cui mi restituisce
l’errore seguente
Unknown or Unusable Identity Provider
The identity provider supplying your login credentials is not authorized for
use with this service or does not support the necessary capabilities.
Un nostro dottorando, Nome Cognome con account nome.cognome@studenti.unipd.it, non riesce più ad accedere ai
servizi offerti dall’SSO, tra cui l’email di ateneo. Quando tenta di loggarsi
riceve il messaggio:
Google Workspace – Server error. We are unable to process your request at this
time, please try again later.
Nessun altro sembra avere questo problema al momento e nemmeno la procedura di cambio password sembra funzionare.

Ho un radius proxy e ho aggiornato a freeradius 3.2 da 3.0 (Ubuntu 22 => 24)
Sto sperimentando errori in autenticazione e vi chiederei cortesemente di
vedere cosa appare sui vostri log per vedere se oltre a migrare la conf ho
scordato altro.
Il mio dovrebbe presentarsi come ip_macchina

Per docenza ho necessità di avere accesso antecedentemente ai miei studenti per poter gestire la progettazione didattica e la sperimentazione a Gemini AI, il software di intelligenza artificiale di Google. Tuttavia, risulta che con SSO non posso avere accesso, perché mancano i permessi dell’amministratore.
Esiste un’utenza nome.cognome@studenti.unipd.it a cui non funziona la prima attivazione su uniweb. Riusciamo (abbiamo provato anche noi) ad utilizzare il codice di attivazione, impostare le domande di sicurezza ma poi quando arriviamo alla password non ne viene accettata nessuna, nemmeno la più semplice ‘abcd1234’. Abbiamo provato diverse volte ed anche a generare il codice di attivazione più di una volta ma il problema permane.
Oggi ho cambiato la mia password in quanto a breve scadrà; ho ricevuto regolare riscontro da noreply.asit@unipd.it alle ore hh.mm che la procedura di cambio era stata effettuata.
Per accedere in rete (quando si accende il Pc al mattino, la prima password
che viene richiesta) devo inserire la mia vecchia password mentre per accedere
ai servizi vari (titulus, Mail eccetera) mi viene richiesta la password nuova.
Il fornitore dell’applicativo ci chiede la possibilità di censire un nuovo SP
per lo stesso entity id (https://accreditamento.ict.unipd.it/shibboleth) ma
con metadati diversi. È possibile?
quando si accede  da un link che rimanda ad una pagina
dell’intranet (in questo caso intranet ARU), se l’utente non ha già effettuato
l’accesso con SSO a qualche altra pagina protetta, finisce in home page. Non riesco quindi a indirizzare l’utente alla pagina specifica senza che abbia preventivamente effettuato l’accesso con SSO.  Per esempio, il link da SIT relativo a Presenze Assenze – Altre informazioni dovrebbe portare direttamente alla pagina specifica:
https://aru.unipd.it/ufficio-personale-tecnico-amministrativo/gestione-pres[..]

tuttavia il più delle volte l’utente finisce in home page.
C’è un modo per ovviare al problema o devo necessariamente specificare
anche il percorso da seguire?



Ripartire dal ticket 40251920

Filtrare per SSO, dal 01/01/2020al 31/12/2024