
Single Sign-On (SSO) per le PMI spiegato in modo semplice: un login per tutti gli strumenti
Single Sign-On (SSO) significa: i collaboratori effettuano l’accesso una sola volta e hanno accesso a tutti gli strumenti autorizzati – archivio file, chat IA, sistema documentale, automazione. Per le PMI, l’SSO offre maggiore sicurezza, meno caos di password e un blocco rapido degli accessi in caso di uscita. Soluzioni open source come Keycloak o Authentik lo rendono possibile senza costi di licenza.
La cosa più importante in breve
- SSO = accedi una volta, usa tutti gli strumenti.
- Vantaggi: sicurezza, blocco rapido, avvio rapidonuovo collaboratore.
- Open Source: Keycloak o Authentik, senza costi di licenza.
- Combinare sempre con secondo fattore .
Single Sign-On (SSO) significa: i collaboratori accedono una volta e hanno quindi accesso a tutti gli strumenti condivisi – archiviazione file, chat IA, sistema documentale, automazione. Per le PMI, SSO offre maggiore sicurezza, meno caos di password e la possibilità di bloccare gli accessi all’uscita con un clic. Soluzioni open source come Keycloak o Authentik rendono possibile farlo senza costi di licenza.
Il problema senza SSO
- Ogni strumento ha utenti e password propri.
- I collaboratori usano la stessa password ovunque — oppure la annotano.
- Quando una persona lascia l’azienda, qualcuno deve revocare l’accesso in ogni singolo sistema — e ne dimentica uno.
- Le nuove colleghe e i nuovi colleghi aspettano per giorni tutti gli accessi.
- L’autenticazione a due fattori a volte è presente, a volte no.

Come funziona il SSO
Un servizio centrale che provider di identità, gestisce tutti gli utenti, i gruppi e gli accessi. Se qualcuno vuole aprire uno strumento, questo viene reindirizzato all’accesso centralizzato. Dopo l’accesso riuscito, il provider di identità conferma allo strumento: „Questa è la signora Müller dell’amministrazione.“ Lo strumento non deve mai conoscere la password.
I vantaggi per le PMI
- Sicurezza: Una password forte più un secondo fattore (app o chiave di sicurezza) per tutto.
- Blocco rapido: All’uscita, un account viene disattivato – tutti gli accessi vengono immediatamente revocati.
- Avvio rapido: I nuovi collaboratori ricevono in un colpo solo i diritti corretti tramite i gruppi.
- Panoramica: Chi ha accesso a cosa? Un punto centrale fornisce la risposta – importante anche per la protezione dei dati e le verifiche.
- Comfort: Un solo login invece di dieci.
Cosa c’entra l’SSO con l’IA e gli strumenti open source
Chi utilizza più strumenti gestiti in proprio – ad esempio Nextcloud, Open WebUI, Paperless-ngx e n8n – necessitano di una gestione utenti comune. Altrimenti si crea proprio il caos delle password che si voleva evitare. SSO è quindi il collante di una piattaforma aperta.
opzioni open source
- Keycloak: molto diffuso, licenza Apache-2.0, supportato da Red Hat, molto potente – vedi Keycloak nelle PMI.
- Authentik: interfaccia moderna, configurazione rapida, nucleo con licenza MIT – vedi Authentik in azienda.
- Il confronto diretto mostra Keycloak vs. Authentik.
E Microsoft Entra ID o Google?
Chi utilizza già Microsoft 365 o Google Workspace può usare i loro servizi di accesso come SSO. Anche le soluzioni open source possono essere collegate a questi. Chi vuole gestire in modo indipendente la propria amministrazione utenti e operarla in Germania sceglie Keycloak o Authentik come istanza centrale.
Introduzione in cinque passaggi
- Elencare gli strumenti che devono essere collegati.
- Definire gruppi e ruoli (ad es. amministrazione, vendite, direzione).
- Configurare il provider di identità su un server in Germania, attivare l’autenticazione a due fattori.
- Collegare gli strumenti uno dopo l’altro, testarli con un team pilota.
- Adattare il processo di ingresso e uscita: chi crea gli account, chi li blocca?
Per gli appassionati di tecnologia
- I protocolli più comuni sono OpenID Connect (moderno, per applicazioni web) e SAML 2.0 (spesso utilizzato in software aziendale più datato).
- Directory esistenti come LDAP oppure Active Directory possono essere collegati.
- Passkey e chiavi di sicurezza (WebAuthn) offrono un accesso senza password particolarmente sicuro.
bettersorted per i propri clienti punta su componenti aperti e verificabili – ospitati su server in Germania e riuniti nel automaisa Hub. Forniamo consulenza in modo neutrale rispetto ai produttori, siamo consulenti registrati presso il BAFA e coach autorizzati INQA. La Consulenza e introduzione accompagnata possono essere finanziate all'80 % tramite il INQA-Coaching; il percorso adatto lo indica il Verifica dei finanziamenti. Per un primo colloquio non vincolante: Contatto.
Esempio: uscita di una collaboratrice
Uno scenario illustrativo: una collaboratrice lascia un’azienda con dieci strumenti online. Senza SSO, qualcuno dovrebbe disattivare dieci accessi — e dimentica il vecchio archivio cloud. Con l’SSO viene disattivato un solo account; tutti gli strumenti collegati vengono bloccati immediatamente e il registro mostra che l’operazione è stata eseguita.
Errori tipici
- Nessun secondo fattore: Una sola password per tutto, senza secondo fattore, è un rischio.
- Nessun accesso di emergenza: Se il provider di identità non è disponibile, serve una procedura definita.
- Gruppi troppo generici:Tutti ricevono tutto: questo è in contrasto con la protezione dei dati.
- Processo di uscita non adeguato:La tecnologia è utile solo se ufficio del personale e IT collaborano.
Costi e finanziamento
Per il Single Sign-On, con strumenti open source non si applicano costi di licenza. I costi derivano da configurazione (pianificazione, installazione, integrazione, test), esercizio (server o hosting in Germania, aggiornamenti, monitoraggio, backup dei dati) e supporto (formazione, regole, referenti). Non indichiamo prezzi fissi, perché l’ambito e la situazione di partenza variano molto.
Sono finanziabili le Consulenza e introduzione accompagnata: Il INQA-Coaching copre a livello nazionale l’80 % dei costi di coaching (fino a 11.520 €, voucher fino al 30.06.2028); un’analisi preliminare è sovvenzionata dal programma di promozione della consulenza BAFA con l’80 % nei nuovi Länder, a Lüneburg e Treviri, altrimenti con il 50 % – per domande fino al 31.12.2026.
Domande frequenti
Che cos’è il Single Sign-On spiegato in modo semplice?
Un accesso centralizzato: ci si autentica una sola volta e poi si possono usare tutti i programmi autorizzati senza ulteriori password.
Il Single Sign-On è più sicuro?
Sì, se viene combinato con una password قوية e un secondo fattore. Gli accessi possono essere gestiti centralmente e bloccati immediatamente in caso di uscita.
SSO conviene alle piccole imprese?
Sì, soprattutto quando sono in uso più strumenti. Le soluzioni open source non comportano costi di licenza, solo impegno per configurazione e gestione.
Quale soluzione SSO è adatta alle PMI?
Per gli strumenti gestiti in proprio, Keycloak e Authentik sono adatti. Authentik è spesso più rapido da configurare, Keycloak offre maggiore profondità per requisiti complessi.
Aggiornato a ottobre 2026.

Muhamed Alahmed
Con oltre 10 anni di esperienza nell’IT, sviluppo soluzioni che non solo funzionano dal punto di vista tecnico, ma creano anche un valore aggiunto concreto e aprono nuovi spazi di manovra.
Più su bettersorted →Altri articoli

Keycloak vs. Authentik: Quale soluzione SSO open source è adatta?
Keycloak o Authentik? Licenza, funzionalità, impegno e ambito di utilizzo delle due soluzioni SSO open source a confronto per le PMI. Confronta ora.

Authentik in azienda: gestione centralizzata degli utenti per strumenti open source
Authentik in azienda: un solo login per Nextcloud, chat AI e altro, autenticazione a due fattori, blocco rapido all’uscita – spiegato per le PMI. Leggi ora.

Keycloak nelle PMI: utilizzo, vantaggi, impegno
Keycloak per le aziende di medie dimensioni: per cosa è adatto, quali vantaggi offre e con quale impegno dovreste fare i conti. Leggi ora.
Rimanete aggiornati sui temi dell'IA
Aggiornamenti brevi su automazione IA, finanziamenti e nuovi articoli — niente spam, disiscrivibile in qualsiasi momento.