Okta

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Konfiguration von Okta für IdP-initiiertes Login mit Deque-Produkten

Not for use with personal data

Dieses Handbuch behandelt nur das IdP-initiierte Login. Für SP-initiiertes Login folgen Sie der allgemeine SAML-Einrichtung und es ist keine anbieter-spezifische Konfiguration erforderlich.

Erstellen der Anwendung

  1. Gehen Sie in Okta zu Anwendungen > App-Integration erstellen.
  2. Wählen Sie SAML 2.0 aus.
  3. Geben Sie den Namen der Anwendung ein (z. B. Deque Axe).
  4. Geben Sie auf der Seite SAML konfigurieren die von Deque bereitgestellten Werte ein:
    • Single Sign-On URL: Die SSO-URL aus Ihrem Deque-Metadaten
    • Audience URI: Der Entity ID-Wert (derjenige, der mit /clients/<client name> endet, nicht der, der mit /endpoint endet)
  5. Klicken Sie auf Weiter.
important

Verwenden Sie den Entity ID-Wert, der mit /clients/<client name> endet, genau so, wie er in der Metadatendatei erscheint. Kürzen oder bearbeiten Sie ihn nicht. Die Metadatendatei enthält sowohl eine Entity ID, die mit /endpoint endet, als auch eine, die mit /clients/<client name> endet — verwenden Sie nur die längere.

Hinzufügen von Attributsdeklarationen

Attributsdeklarationen teilen Okta mit, welche Benutzereigenschaften an Deque gesendet werden sollen. Die Attribute für Vorname und Nachname sind optional, aber empfohlen — sie werden beim ersten Anmelden importiert.

  1. Gehen Sie auf der SAML 2.0 Anwendungsseite zum Attribute Tab.
  2. Wählen Sie im Attributsdeklarationen Abschnitt Legacy-Konfiguration anzeigen aus.
  3. Fügen Sie die folgenden drei Attribute hinzu:
Name Wert
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress user.email
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname user.firstName
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname user.lastName
  1. Klicken Sie auf Speichern.

Setzen Sie Name-ID-Format auf EmailAddress.

Zuweisung von Benutzern

  1. Gehen Sie in der Anwendung zum Zuweisungen Tab.
  2. Weisen Sie die Benutzer und Gruppen zu, die Zugriff auf diese Anwendung haben sollen.

Senden von Metadaten an Deque

  1. Gehen Sie in der Anwendung zum Anmelden Tab.
  2. Unter SAML-Signierungszertifikate wählen Sie Ihr Zertifikat aus.
  3. Laden Sie die Metadaten herunter, indem Sie den Metadaten-Details Link auswählen. Dies öffnet ein XML-Dokument.
  4. Kopieren Sie die URL aus der Adressleiste Ihres Browsers (die metadata URL, die mit .xml endet), oder speichern Sie die XML-Datei und senden Sie sie an helpdesk@deque.com.

Testen

  1. Gehen Sie in Ihrem Okta-Benutzerprofil zu Meine Anwendungen.
  2. Wählen Sie die Deque-Anwendung, die Sie erstellt haben.
  3. Bestätigen Sie, dass Sie zu Deque weitergeleitet werden und im Produkt ankommen.
  4. Bestätigen Sie, dass Ihr Name und Ihre E-Mail-Adresse in Ihrem Deque-Profil korrekt sind.

Ihre IdP-initiierten Start-URL

Nachdem die Tests abgeschlossen sind, senden Sie diese URL an Deque:

  1. Gehen Sie in der Anwendung zu Allgemein > App-Einbettungslink.
  2. Kopieren Sie die URL.