Okta
Configuración de Okta para el inicio de sesión iniciado por IdP con productos Deque
Esta guía cubre solo el inicio de sesión iniciado por IdP. Para el inicio de sesión iniciado por SP, siga la configuración SAML genérica y no se requiere configuración específica del proveedor.
Creación de la Aplicación
- En Okta, vaya a Aplicaciones > Crear Integración de Aplicación.
- Seleccione SAML 2.0.
- Ingrese el nombre de la aplicación (por ejemplo,
Deque Axe). - En la página Configurar SAML, ingrese los valores proporcionados por Deque:
- URL de inicio de sesión único: La URL SSO de su metadato Deque
- URI de audiencia: El valor de ID de la entidad (el que termina en
/clients/<client name>, no el que termina en/endpoint)
- Haga clic en Siguiente.
Use el valor de ID de la entidad que termina en /clients/<client name> exactamente como aparece en el archivo de metadatos. No lo acorte ni lo edite. El archivo de metadatos contiene tanto un ID de entidad que termina en /endpoint como uno que termina en /clients/<client name> — use solo el más largo.
Añadiendo Declaraciones de Atributos
Las declaraciones de atributos indican a Okta qué propiedades del usuario enviar a Deque. Los atributos de nombre y apellidos son opcionales pero recomendados — se importan en el primer inicio de sesión.
- En la página de la aplicación SAML 2.0, vaya a la pestaña Atributos.
- En la sección Declaraciones de Atributos, seleccione Mostrar configuración heredada.
- Añada los siguientes tres atributos:
| Nombre | Valor |
|---|---|
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
user.email |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname |
user.firstName |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname |
user.lastName |
- Haga clic en Guardar.
Establezca Formato de ID de Nombre en EmailAddress.
Asignación de Usuarios
- En la aplicación, vaya a la pestaña Asignaciones.
- Asigne los usuarios y grupos que deberían tener acceso a esta aplicación.
Envío de Metadatos a Deque
- En la aplicación, vaya a la pestaña Inicio de Sesión.
- Bajo Certificados de Firma SAML, seleccione su certificado.
- Descargue los metadatos seleccionando el enlace Detalles de metadatos. Esto abre un documento XML.
- Copie la URL de la barra de direcciones de su navegador (la URL
metadataque termina en.xml), o guarde el archivo XML y envíelo a helpdesk@deque.com.
Pruebas
- En su perfil de usuario de Okta, vaya a Mis Aplicaciones.
- Seleccione la aplicación Deque que creó.
- Confirme que es redirigido a Deque y llega al producto.
- Confirme que su nombre y dirección de correo electrónico sean correctos en su perfil de Deque.
La URL de inicio iniciada por IdP
Después de completar las pruebas, envíe esta URL a Deque:
- En la aplicación, vaya a General > Enlace de inserción de la aplicación.
- Copie la URL.
