Okta
Konfiguration von Okta für IdP-initiiertes Login mit Deque-Produkten
Dieses Handbuch behandelt nur das IdP-initiierte Login. Für SP-initiiertes Login folgen Sie der allgemeine SAML-Einrichtung und es ist keine anbieter-spezifische Konfiguration erforderlich.
Erstellen der Anwendung
- Gehen Sie in Okta zu Anwendungen > App-Integration erstellen.
- Wählen Sie SAML 2.0 aus.
- Geben Sie den Namen der Anwendung ein (z. B.
Deque Axe). - Geben Sie auf der Seite SAML konfigurieren die von Deque bereitgestellten Werte ein:
- Single Sign-On URL: Die SSO-URL aus Ihrem Deque-Metadaten
- Audience URI: Der Entity ID-Wert (derjenige, der mit
/clients/<client name>endet, nicht der, der mit/endpointendet)
- Klicken Sie auf Weiter.
Verwenden Sie den Entity ID-Wert, der mit /clients/<client name> endet, genau so, wie er in der Metadatendatei erscheint. Kürzen oder bearbeiten Sie ihn nicht. Die Metadatendatei enthält sowohl eine Entity ID, die mit /endpoint endet, als auch eine, die mit /clients/<client name> endet — verwenden Sie nur die längere.
Hinzufügen von Attributsdeklarationen
Attributsdeklarationen teilen Okta mit, welche Benutzereigenschaften an Deque gesendet werden sollen. Die Attribute für Vorname und Nachname sind optional, aber empfohlen — sie werden beim ersten Anmelden importiert.
- Gehen Sie auf der SAML 2.0 Anwendungsseite zum Attribute Tab.
- Wählen Sie im Attributsdeklarationen Abschnitt Legacy-Konfiguration anzeigen aus.
- Fügen Sie die folgenden drei Attribute hinzu:
| Name | Wert |
|---|---|
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
user.email |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname |
user.firstName |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname |
user.lastName |
- Klicken Sie auf Speichern.
Setzen Sie Name-ID-Format auf EmailAddress.
Zuweisung von Benutzern
- Gehen Sie in der Anwendung zum Zuweisungen Tab.
- Weisen Sie die Benutzer und Gruppen zu, die Zugriff auf diese Anwendung haben sollen.
Senden von Metadaten an Deque
- Gehen Sie in der Anwendung zum Anmelden Tab.
- Unter SAML-Signierungszertifikate wählen Sie Ihr Zertifikat aus.
- Laden Sie die Metadaten herunter, indem Sie den Metadaten-Details Link auswählen. Dies öffnet ein XML-Dokument.
- Kopieren Sie die URL aus der Adressleiste Ihres Browsers (die
metadataURL, die mit.xmlendet), oder speichern Sie die XML-Datei und senden Sie sie an helpdesk@deque.com.
Testen
- Gehen Sie in Ihrem Okta-Benutzerprofil zu Meine Anwendungen.
- Wählen Sie die Deque-Anwendung, die Sie erstellt haben.
- Bestätigen Sie, dass Sie zu Deque weitergeleitet werden und im Produkt ankommen.
- Bestätigen Sie, dass Ihr Name und Ihre E-Mail-Adresse in Ihrem Deque-Profil korrekt sind.
Ihre IdP-initiierten Start-URL
Nachdem die Tests abgeschlossen sind, senden Sie diese URL an Deque:
- Gehen Sie in der Anwendung zu Allgemein > App-Einbettungslink.
- Kopieren Sie die URL.
