Okta

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Configurer Okta pour une connexion initiée par IdP avec les produits Deque

Not for use with personal data

Ce guide couvre uniquement la connexion initiée par IdP. Pour une connexion initiée par SP, suivez la configuration générique SAML et aucune configuration spécifique au fournisseur n'est requise.

Création de l'application

  1. Dans Okta, allez à Applications > Créer une intégration d'application.
  2. Sélectionnez SAML 2.0.
  3. Entrez le nom de l'application (par exemple, Deque Axe).
  4. Sur la page Configurer SAML, entrez les valeurs fournies par Deque :
    • URL de connexion unique : L'URL SSO de vos métadonnées Deque
    • URI d'audience : La valeur de l'ID d'entité (celle se terminant par /clients/<client name>, pas celle se terminant par /endpoint)
  5. Cliquez sur Suivant.
important

Utilisez la valeur de l'ID d'entité se terminant par /clients/<client name> exactement telle qu'elle apparaît dans le fichier de métadonnées. Ne la raccourcissez pas et ne la modifiez pas. Le fichier de métadonnées contient à la fois un ID d'entité se terminant par /endpoint et un se terminant par /clients/<client name> — utilisez uniquement le plus long.

Ajouter des déclarations d'attributs

Les déclarations d'attributs indiquent à Okta quelles propriétés utilisateur envoyer à Deque. Les attributs de prénom et de nom sont facultatifs mais recommandés — ils sont importés lors de la première connexion.

  1. Sur la page de l'application SAML 2.0, allez à l'onglet Attributs.
  2. Dans la section Déclarations d'attributs, sélectionnez Afficher la configuration héritée.
  3. Ajoutez les trois attributs suivants :
Nom Valeur
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress user.email
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname user.firstName
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname user.lastName
  1. Cliquez sur Enregistrer.

Définir Format de l'identifiant de nom sur EmailAddress.

Affectation des utilisateurs

  1. Dans l'application, allez à l'onglet Affectations.
  2. Assignez les utilisateurs et les groupes qui doivent avoir accès à cette application.

Envoi des métadonnées à Deque

  1. Dans l'application, allez à l'onglet Connexion.
  2. Sous Certificats de signature SAML, sélectionnez votre certificat.
  3. Téléchargez les métadonnées en sélectionnant le lien Détails des métadonnées. Cela ouvre un document XML.
  4. Copiez l'URL de la barre d'adresse de votre navigateur (l'URL metadata se terminant par .xml), ou enregistrez le fichier XML et envoyez-le à helpdesk@deque.com.

Test

  1. Dans votre profil utilisateur Okta, allez à Mes applications.
  2. Sélectionnez l'application Deque que vous avez créée.
  3. Confirmez que vous êtes redirigé vers Deque et que vous arrivez dans le produit.
  4. Confirmez que votre nom et votre adresse e-mail sont corrects sur votre profil Deque.

Votre URL de démarrage initiée par l'IdP

Après la fin des tests, envoyez cette URL à Deque :

  1. Dans l'application, allez à Général > Lien d'intégration de l'application.
  2. Copiez l'URL.