

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configura SSO Federation per app di terze parti nella tua istanza Connect Customer
<a name="3p-apps-sso"></a>

Un utente può utilizzarla Single-Sign-On per federarsi in più applicazioni di terze parti che sono state configurate all'interno della propria Connect Customer istanza senza la necessità di autenticarsi separatamente per ciascuna applicazione.

**Nota**  
L'applicazione di terze parti (3P) può completare senza problemi il Sign-On flusso all'interno di un iframe, a condizione che l'Identity Provider supporti l'iframe della propria pagina di accesso. Consulta le guide del provider d’identità per informazioni dettagliate sulle funzionalità di iframing.

**Configura l'SSO per le app di terze parti presenti nel tuo Connect Customer Istanze**

1. Configura un provider di identità o utilizza un provider di identità esistente.

1. Configura gli utenti all’interno del provider di identità.

1. Configura un'istanza Connect Customer e[Configurare SAML con IAM for Connect Customer](configure-saml.md).

1. Configura altre applicazioni all'interno del tuo Identity Provider che integrerai con la tua istanza Connect Customer.

1. Associa ogni singola identità utente a qualsiasi applicazione all'interno dell'Identity Provider che verrà integrata con la tua istanza Connect Customer. Puoi controllare quale agente ha accesso a un'applicazione nell'area di lavoro degli agenti di Connect Customer fornendo autorizzazioni più granulari specifiche per l'applicazione nei profili di sicurezza. Per ulteriori informazioni, consulta [Autorizzazioni del profilo di sicurezza per l'utilizzo di applicazioni di terze parti in Connect Customer](assign-security-profile-3p-apps.md).

1. Dopo che un utente ha effettuato l'accesso al proprio Identity Provider, può eseguire la federazione nella propria istanza Connect Customer in cui sono configurate applicazioni di terze parti e può federarsi in ciascuna applicazione (se l'applicazione è stata configurata per l'SSO) senza la necessità di nome utente e password.