Okta

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Configuración de Okta para el inicio de sesión iniciado por IdP con productos Deque

Not for use with personal data

Esta guía cubre solo el inicio de sesión iniciado por IdP. Para el inicio de sesión iniciado por SP, siga la configuración SAML genérica y no se requiere configuración específica del proveedor.

Creación de la Aplicación

  1. En Okta, vaya a Aplicaciones > Crear Integración de Aplicación.
  2. Seleccione SAML 2.0.
  3. Ingrese el nombre de la aplicación (por ejemplo, Deque Axe).
  4. En la página Configurar SAML, ingrese los valores proporcionados por Deque:
    • URL de inicio de sesión único: La URL SSO de su metadato Deque
    • URI de audiencia: El valor de ID de la entidad (el que termina en /clients/<client name>, no el que termina en /endpoint)
  5. Haga clic en Siguiente.
important

Use el valor de ID de la entidad que termina en /clients/<client name> exactamente como aparece en el archivo de metadatos. No lo acorte ni lo edite. El archivo de metadatos contiene tanto un ID de entidad que termina en /endpoint como uno que termina en /clients/<client name> — use solo el más largo.

Añadiendo Declaraciones de Atributos

Las declaraciones de atributos indican a Okta qué propiedades del usuario enviar a Deque. Los atributos de nombre y apellidos son opcionales pero recomendados — se importan en el primer inicio de sesión.

  1. En la página de la aplicación SAML 2.0, vaya a la pestaña Atributos.
  2. En la sección Declaraciones de Atributos, seleccione Mostrar configuración heredada.
  3. Añada los siguientes tres atributos:
Nombre Valor
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress user.email
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname user.firstName
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname user.lastName
  1. Haga clic en Guardar.

Establezca Formato de ID de Nombre en EmailAddress.

Asignación de Usuarios

  1. En la aplicación, vaya a la pestaña Asignaciones.
  2. Asigne los usuarios y grupos que deberían tener acceso a esta aplicación.

Envío de Metadatos a Deque

  1. En la aplicación, vaya a la pestaña Inicio de Sesión.
  2. Bajo Certificados de Firma SAML, seleccione su certificado.
  3. Descargue los metadatos seleccionando el enlace Detalles de metadatos. Esto abre un documento XML.
  4. Copie la URL de la barra de direcciones de su navegador (la URL metadata que termina en .xml), o guarde el archivo XML y envíelo a helpdesk@deque.com.

Pruebas

  1. En su perfil de usuario de Okta, vaya a Mis Aplicaciones.
  2. Seleccione la aplicación Deque que creó.
  3. Confirme que es redirigido a Deque y llega al producto.
  4. Confirme que su nombre y dirección de correo electrónico sean correctos en su perfil de Deque.

La URL de inicio iniciada por IdP

Después de completar las pruebas, envíe esta URL a Deque:

  1. En la aplicación, vaya a General > Enlace de inserción de la aplicación.
  2. Copie la URL.