Il webmail di Ateneo

Accesso al webmail in Single sign-on (SSO)

Dal mese di febbraio 2018 l'accesso al webmail di Ateneo:

https://securemail.unimi.it/

avviene attraverso il servizio di autenticazione del portale di Ateneo. E' cambiata dunque l'interfaccia, che si presenta così:

Il vantaggio di questa soluzione è che implenta la funzione di Single Sign-On : autenticandosi al webmail, automaticamente si ha accesso diretto a tutti gli altri servizi on line del portale, senza dover reinserire le proprie credenziali. Viceversa, autenticandosi ad uno dei servizi di portale (ad esempio StartWeb), l’accesso alla propria casella di posta attraverso il webmail è immediato, senza doversi autenticare nuovamente.

Vale anche il principio inverso, ovvero la funzione di Single Sign-Out. Se si hanno più sessioni aperte sullo stesso browser (webmail, cedolini, presenze, ..) la disconnessione, o logout, da una di queste applicazioni comporta la disconnessione anche da tutte le altre.

Possibili criticità
Chi accede al webmail con credenziali di ufficio e, con lo stesso browser, cerca di accedere a StartWeb (ad esempio), si presenterà a quest'ultima applicazione con le credenziali di ufficio (rimaste memorizzate nel browser), senza la possibilità di accedere con le proprie.

Questa situazione comporta la segnalazione di un errore da parte del servizio:

perche' con indirizzo di ufficio non si puo', evidentemente, accedervi.

In questo caso, si puo' utilizzare un altro browser e accedere all'applicazione con le proprie credenziali oppure, in alternativa, ci si deve temporaneamente disconnettere dal webmail, accedere al servizio di portale che interessa e inserire le proprie credenziali personali.

Se si gestiscono via webmail due indirizzi di posta (ad esempio, uno personale e uno di ufficio), si deve usare l'accorgimento, volendo passare da una casella all'altra, di effettuare una disconnessione corretta dal primo account, che si esegue cliccando sul comando "Disconnetti", posto in alto a destra, e quindi su "Abbandona questa pagina".

Se si effettua un logout non corretto (tipicamente, chiudendo direttamente il browser o la scheda del browser in cui è caricato il webmail), il browser stesso mantiene in memoria i dati dell'autenticazione precedente: il risultato è che, al tentativo successivo di accesso, il browser non ripropone la schermata di inserimento delle credenziali, ma fa accedere nuovamente, e senza più mediazioni, alla prima casella.