Okta
Configurer Okta pour une connexion initiée par IdP avec les produits Deque
Ce guide couvre uniquement la connexion initiée par IdP. Pour une connexion initiée par SP, suivez la configuration générique SAML et aucune configuration spécifique au fournisseur n'est requise.
Création de l'application
- Dans Okta, allez à Applications > Créer une intégration d'application.
- Sélectionnez SAML 2.0.
- Entrez le nom de l'application (par exemple,
Deque Axe). - Sur la page Configurer SAML, entrez les valeurs fournies par Deque :
- URL de connexion unique : L'URL SSO de vos métadonnées Deque
- URI d'audience : La valeur de l'ID d'entité (celle se terminant par
/clients/<client name>, pas celle se terminant par/endpoint)
- Cliquez sur Suivant.
Utilisez la valeur de l'ID d'entité se terminant par /clients/<client name> exactement telle qu'elle apparaît dans le fichier de métadonnées. Ne la raccourcissez pas et ne la modifiez pas. Le fichier de métadonnées contient à la fois un ID d'entité se terminant par /endpoint et un se terminant par /clients/<client name> — utilisez uniquement le plus long.
Ajouter des déclarations d'attributs
Les déclarations d'attributs indiquent à Okta quelles propriétés utilisateur envoyer à Deque. Les attributs de prénom et de nom sont facultatifs mais recommandés — ils sont importés lors de la première connexion.
- Sur la page de l'application SAML 2.0, allez à l'onglet Attributs.
- Dans la section Déclarations d'attributs, sélectionnez Afficher la configuration héritée.
- Ajoutez les trois attributs suivants :
| Nom | Valeur |
|---|---|
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
user.email |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname |
user.firstName |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname |
user.lastName |
- Cliquez sur Enregistrer.
Définir Format de l'identifiant de nom sur EmailAddress.
Affectation des utilisateurs
- Dans l'application, allez à l'onglet Affectations.
- Assignez les utilisateurs et les groupes qui doivent avoir accès à cette application.
Envoi des métadonnées à Deque
- Dans l'application, allez à l'onglet Connexion.
- Sous Certificats de signature SAML, sélectionnez votre certificat.
- Téléchargez les métadonnées en sélectionnant le lien Détails des métadonnées. Cela ouvre un document XML.
- Copiez l'URL de la barre d'adresse de votre navigateur (l'URL
metadatase terminant par.xml), ou enregistrez le fichier XML et envoyez-le à helpdesk@deque.com.
Test
- Dans votre profil utilisateur Okta, allez à Mes applications.
- Sélectionnez l'application Deque que vous avez créée.
- Confirmez que vous êtes redirigé vers Deque et que vous arrivez dans le produit.
- Confirmez que votre nom et votre adresse e-mail sont corrects sur votre profil Deque.
Votre URL de démarrage initiée par l'IdP
Après la fin des tests, envoyez cette URL à Deque :
- Dans l'application, allez à Général > Lien d'intégration de l'application.
- Copiez l'URL.
