Product

Single Sign-On (SSO) per i tuoi Assistenti Invent

Invent introduce il Single Sign-On (SSO) in tutti i piani Business, per rendere la sicurezza del team semplice e immediata, senza le complicazioni di lunghi processi di acquisto.

Apr 20, 2026

Single Sign-On (SSO) per i tuoi Assistenti Invent
Blog/Product/Single Sign-On (SSO) per i tuoi Assistenti Invent

In breve

A partire da oggi, Single Sign-On (SSO) è disponibile su ogni piano Business di Invent. Niente upgrade enterprise. Niente "Parliamone". Nessun costo aggiuntivo. Solo una sicurezza migliore, per tutti.

Quando il tuo team effettua l’accesso, c’è molto in gioco. I vecchi accessi restano attivi anche dopo che qualcuno lascia l’azienda.

Single Sign-On è stato progettato proprio per risolvere questo problema, ma per anni la maggior parte degli strumenti lo ha tenuto dietro piani enterprise con prezzi pensati per aziende Fortune 500. Oggi questo cambia.

Una tabella comparativa che elenca le funzionalità del piano Business di Invent con segni di spunta verdi per Supporto Slack, Rimuovi "Powered by", Audit Logs, Dominio personalizzato, Whitelabel e un’etichetta “Nuovo” accanto a Single Sign-On (SSO). La voce per Sotto-organizzazioni mostra “100”.

Invent Business è appena migliorato: ora con SSO (Single Sign-On) per un accesso sicuro di livello enterprise, oltre al pieno supporto per branding personalizzato, audit log e gestione fino a 100 sotto-organizzazioni.

Cosa fa davvero l’SSO per il tuo team

In sostanza, Single Sign-On (SSO) permette al tuo team di autenticarsi tramite l’identity provider della tua azienda, come Okta, Google Workspace o Microsoft Entra, invece di gestire username e password separati per ogni strumento. I vantaggi si sommano rapidamente:

  • Un solo accesso controlla tutto. Quando qualcuno entra in azienda, è subito operativo. Quando se ne va, una sola disattivazione revoca immediatamente l’accesso a ogni strumento collegato.
  • Le policy di sicurezza già in uso dal tuo team IT, i requisiti MFA, i limiti di sessione e il rilevamento di accessi sospetti vengono applicati automaticamente. Non serve riconfigurarli in ogni app.
  • Gli audit log diventano coerenti. Quando l’autenticazione passa da un unico provider, ottieni una visione unificata di chi ha avuto accesso, a cosa e quando.

Perché la maggior parte delle aziende continua a limitarlo

L’SSO è stato una funzionalità enterprise per un motivo: è una potente leva negoziale. Le aziende SaaS sanno che, una volta che la tua forza lavoro si autentica tramite uno strumento, cambiare diventa complicato. Per questo lo riservano ai grandi contratti, usandolo sia come incentivo all’upgrade sia come meccanismo di lock-in.

SaaS tipico

Modello SSO come upsell: riservato ai piani enterprise, spesso con un costo aggiuntivo di 30 o 50 $/utente/mese. I team più piccoli restano con autenticazione basata su password o workaround di terze parti.

Approccio di Invent

SSO per tutti: disponibile su ogni piano Business. La sicurezza dovrebbe essere uno standard di base, non una funzionalità da negoziare.

Accedi con il tuo account di lavoro (SSO) usando Google Workspace, Microsoft Entra ID (Azure AD), Okta o un altro provider OIDC. Se la tua email corrisponde a un dominio aziendale approvato, verrai aggiunto automaticamente al workspace corretto, e l’accesso verrà concesso in base alle policy di sicurezza della tua organizzazione.

Collega il tuo identity provider SSO preferito: Invent supporta la configurazione OIDC per Okta, Azure AD, Google e altri, il tutto tramite una procedura guidata semplificata.

Finestra di configurazione “Add OIDC Provider” di Invent. I campi del modulo includono Nome visualizzato, URL dominio/Issuer, Client ID, Client Secret e Redirect URI, precompilati con esempi come "Acme Okta" e "https://your-org.okta.com". L’utente può chiudere o creare il provider tramite i pulsanti in basso.

OpenID Connect (OIDC) è un moderno livello di autenticazione open standard costruito sopra il framework di autorizzazione OAuth 2.0. Consente agli utenti di accedere in modo sicuro alle applicazioni (Relying Parties) usando le credenziali di un identity provider (come Google o Facebook) senza condividere password, rendendo possibile il Single Sign-On (SSO) su web, mobile e API.

Alcuni servizi hanno iniziato a contrastare questa norma. Linear include l’SSO nei piani più bassi. Vercel e Railway lo offrono senza contratti enterprise. Ma restano l’eccezione: la maggior parte delle principali piattaforme (Notion, Figma, Slack) continua a trattarlo come un componente aggiuntivo a pagamento o una funzionalità riservata ai livelli executive. L’argomento secondo cui "i clienti enterprise ne hanno più bisogno" non regge quando le violazioni colpiscono i team di 50 persone con la stessa intensità.

Per chi è importante

Se la tua Org usa già un identity provider, il percorso è semplice: collegalo, imponine l’uso e smetti di pensare alle credenziali a livello di singola app. Se non ne hai ancora configurato uno, questo è il momento giusto per farlo: Google Workspace e Microsoft Entra offrono entrambi piani iniziali generosi.

Per i responsabili ops e IT, il vantaggio è operativo: meno ticket per il reset delle password, procedure di offboarding più pulite e posture di compliance che non richiedono eccezioni. Per founder e team lead, significa tranquillità, di quella che non costa 800 $/mese.

L’SSO funziona con tutti i principali identity provider, quindi qualunque sia lo strumento che il tuo team usa già, sei coperto.

L’SSO è attivo su tutti i piani Business

Screenshot del menu impostazioni della dashboard di Invent. La barra laterale sinistra mostra opzioni come Broadcasts, Audience, Settings (evidenziato), Help, Balance e il profilo utente (Gigi Hamilton). Il menu di destra mostra voci come Plans, Billing, Referrals, Limits, Domains, Customization, con “Sign-In & SSO” evidenziato in blu, insieme a Sub-Organizations e Audit Logs.

Vai a Sign-In & SSO: accedi alle impostazioni di autenticazione e sicurezza in Invent dal menu principale Settings.

Vai nelle impostazioni di sicurezza del tuo workspace per collegare il tuo identity provider. Ci vogliono circa cinque minuti. Hai bisogno di aiuto? useinvent.com

Tutto ciò che ti serve per
mettere al sicuro gli accessi

La configurazione SSO di Invent si basa su tre controlli collegati:

  • Come gli utenti possono accedere
  • Quali domini email appartengono alla tua org
  • E quale identity provider gestisce l’autenticazione. Ecco cosa fa ciascuno.
Screenshot delle impostazioni Access Policy della piattaforma Invent per Single Sign-On (SSO). L’interfaccia mostra interruttori per consentire Google Sign-In e Email Code Sign-In, un dominio rivendicato “zydeer.com” con auto-join abilitato e ruolo predefinito impostato su Agent, e una sezione Identity Providers che mostra “Auth0” come provider SSO con interruttore attivo. Sono visibili i pulsanti “Claim domain”, “Redirect URIs” e “Add OIDC”.

Configurazione del Single Sign-On (SSO) in Invent: imposta l’accesso basato sul dominio, scegli i metodi di autenticazione e abilita provider SSO come Auth0 per un accesso utenti semplice e sicuro.

Access Policy
Controlla esattamente come gli utenti dei tuoi domini rivendicati possono accedere. Abilita o disabilita in modo indipendente l’autenticazione con Google e tramite codice email, così sei tu a decidere cosa è consentito, non le impostazioni predefinite.

Pannello “Access Policy” di Invent per domini rivendicati. Spiega che i controlli di accesso si applicano solo agli utenti con domini email corrispondenti. Sono mostrati due interruttori: "Allow Google Sign-In" e "Allow Email Code Sign-In", entrambi attivati, che consentono agli utenti di accedere usando Google o un codice email monouso.

Policy di accesso flessibili: Invent ti consente di controllare come si autenticano gli utenti dei tuoi domini rivendicati, abilitando l’accesso con Google, con codice email o entrambi per un accesso sicuro e senza attriti.

Domini email
Rivendica il dominio della tua azienda per avere il controllo su chi può unirsi al tuo workspace. Chiunque abbia un’email corrispondente può essere aggiunto automaticamente con un ruolo predefinito, senza bisogno di invito. Inoltre, la loro email viene bloccata, impedendo che venga cambiata con un indirizzo personale.

Finestra di dialogo “Claim Domain” di Invent per la configurazione SSO. Il pop-up invita gli utenti a inserire un’email del proprio dominio per la verifica. Sotto, gli interruttori consentono agli admin di controllare: aggiunta automatica dei nuovi utenti via email, sincronizzazione dei dati profilo dall’identity provider, possibilità di modificare l’email e possibilità di modificare nome/avatar. Le opzioni sono abilitate/disabilitate tramite interruttori blu.

SSO semplice con Invent: rivendica subito il dominio della tua azienda, abilita il provisioning automatico degli utenti e controlla le impostazioni di sincronizzazione dell’identità, tutto da un pannello guidato e intuitivo.

Ruoli predefiniti all’ingresso
Quando un nuovo utente entra tramite SSO o auto-join, gli viene assegnato automaticamente un ruolo. Puoi scegliere tra Admin, Developer, Manager o Agent, così nessuno ottiene più accessi di quanti ne servano.

Perché l’SSO dovrebbe essere lo standard: la lezione di sicurezza che il settore non può ignorare

I recenti incidenti nel settore software hanno reso inevitabile una conclusione: il rischio di sicurezza più grande spesso non è il prodotto in sé, ma il modo in cui viene gestito l’accesso. Quando i team si affidano a password separate, offboarding incoerente e strumenti di terze parti controllati in modo lasco, la superficie di attacco cresce rapidamente.

Ecco perché l’SSO dovrebbe essere considerato un’infrastruttura di base, non un upsell enterprise. Consente alle organizzazioni di autenticarsi tramite un identity provider affidabile, applicare in modo coerente le policy di sicurezza aziendali e revocare immediatamente l’accesso quando qualcuno lascia l’azienda.

La lezione per team SaaS, agenzie e aziende in crescita è semplice: un accesso sicuro non dovrebbe dipendere solo dall’igiene delle password. Dovrebbe essere integrato nel modo in cui la tua organizzazione opera già, attraverso identità, proprietà del dominio e policy di accesso che crescono insieme al team.

Rendendo l’SSO disponibile su ogni piano Business, Invent offre ai team in crescita i controlli di sicurezza di cui hanno bisogno senza costringerli a prezzi enterprise o a una complessità inutile.

Pronto a rendere l’accesso sicuro uno standard per il tuo team?

Passa a Invent Business e collega oggi stesso il tuo identity provider.

Scopri di più sull’SSO nella nostra documentazione.

FAQ

Quanto è facile configurare l’SSO su un piano Invent Business?

La configurazione dell’SSO su Invent è pensata per essere semplice: rivendichi il tuo dominio, colleghi il tuo identity provider (Google Workspace, Microsoft Entra, Okta o un altro provider OIDC) e configuri la tua Access Policy. Per la maggior parte dei team, bastano circa cinque minuti nelle impostazioni di sicurezza del workspace.

Posso usare l’SSO continuando a offrire assistenti AI white-label ai miei clienti?

Sì. L’SSO protegge l’accesso del tuo team a Invent, mentre i tuoi clienti possono continuare a interagire con assistenti AI e portali completamente brandizzati. Identità e branding operano su livelli separati: il tuo team interno accede tramite il tuo identity provider, e i tuoi clienti vedono il tuo brand, non quello di Invent.

L’SSO su Invent è solo per grandi team o agenzie, oppure è adatto anche alle piccole imprese?

L’SSO su Invent è disponibile su ogni piano Business, indipendentemente dalle dimensioni del team. Anche i team piccoli ne beneficiano allo stesso modo: meno reset password, offboarding più ordinato e uso coerente delle policy di sicurezza già esistenti, il tutto senza un contratto enterprise.

Come si confronta l’SSO su Invent con l’SSO su strumenti come Slack o Notion?

Correlati

A differenza di molte piattaforme che riservano l’SSO ai piani enterprise, Invent lo offre come funzionalità standard su tutti i piani Business. Con Slack, Notion e Figma, l’SSO è generalmente limitato ai piani più costosi, mentre Invent considera l’accesso sicuro come uno standard di base, non come un upsell premium.

Inizia a creare il tuo assistente gratuitamente

Nessuna carta di credito richiesta.

Continua a leggere

L’anatomia in 4 livelli di un agente AI per il business
Industry

L’anatomia in 4 livelli di un agente AI per il business

Per funzionare davvero nel business, un agente AI ha bisogno di quattro livelli fondamentali: Knowledge, Skills, Tools e Intelligence. Scopri l’anatomia completa di un moderno agente AI per il business, con una checklist utile per valutare qualsiasi piattaforma.

Alix Gallardo
Alix Gallardo
Jun 6, 26
#022: Campagne WhatsApp e supporto alla dettatura
Changelog

#022: Campagne WhatsApp e supporto alla dettatura

Invent #022: le campagne WhatsApp tramite Broadcast sono ora disponibili per tutti i clienti, insieme al supporto alla dettatura su tutte le superfici di chat in Invent.

Jorge Trujillo
Jorge Trujillo
Jun 5, 26
Come creare un chatbot AI per WhatsApp (senza codice)
Industry

Come creare un chatbot AI per WhatsApp (senza codice)

Come creare un chatbot AI per WhatsApp senza scrivere codice: cos’è, differenze tra approccio no-code e API, i passaggi per configurarlo e come far sì che risolva davvero le richieste, in qualsiasi lingua.

Alix Gallardo
Alix Gallardo
Jun 4, 26
WhatsApp Broadcast: la guida completa per le aziende (2026)
Industry

WhatsApp Broadcast: la guida completa per le aziende (2026)

Cos’è davvero un WhatsApp Broadcast, quali sono limiti e costi nel 2026, i dati reali sui tassi di apertura, le best practice e come inviarne uno che venga letto invece di essere bloccato.

Alix Gallardo
Alix Gallardo
Jun 2, 26
#021: Proprietà del contatto e filtro dell’Agent Inbox
Changelog

#021: Proprietà del contatto e filtro dell’Agent Inbox

Invent #021: le Proprietà del contatto portano i dati personalizzati dei contatti nel tuo AI Assistant, mentre il nuovo filtro dell’Agent Inbox mostra di cosa si sta occupando ogni membro del team.

Jorge Trujillo
Jorge Trujillo
May 29, 26
Come creare una knowledge base per il tuo AI support agent
Industry

Come creare una knowledge base per il tuo AI support agent

Come creare una knowledge base che dia basi solide al tuo AI support agent, aiutandolo a risolvere i problemi invece di inventare risposte: cosa includere, come strutturarla per l’AI e come mantenerla sempre efficace.

Alix Gallardo
Alix Gallardo
May 28, 26