Okta
Configurazione di Okta per l'accesso iniziato da IdP con i prodotti Deque
Questa guida copre solo l'accesso iniziato da IdP. Per l'accesso iniziato da SP, segui la configurazione SAML generica e non è richiesta alcuna configurazione specifica del provider.
Creazione dell'Applicazione
- In Okta, vai a Applicazioni > Crea Integrazione App.
- Seleziona SAML 2.0.
- Inserisci il nome dell'applicazione (ad esempio,
Deque Axe). - Nella pagina Configura SAML, inserisci i valori forniti da Deque:
- URL di single sign-on: L'SSO URL dai tuoi metadati Deque
- URI dell'Audience: Il valore dell'Entity ID (quello che termina con
/clients/<client name>, non quello che termina con/endpoint)
- Fai clic su Avanti.
Usa il valore dell'Entity ID che termina con /clients/<client name> esattamente come appare nel file di metadati. Non accorciare né modificare. Il file di metadati contiene sia un Entity ID che termina a /endpoint sia uno che termina a /clients/<client name> — usa solo quello più lungo.
Aggiunta di Dichiarazioni di Attributo
Le dichiarazioni di attributo indicano a Okta quali proprietà utente inviare a Deque. Gli attributi del nome e del cognome sono facoltativi ma consigliati — vengono importati al primo accesso.
- Nella pagina dell'applicazione SAML 2.0, vai alla scheda Attributi.
- Nella sezione Dichiarazioni di Attributo, seleziona Mostra configurazione legacy.
- Aggiungi i seguenti tre attributi:
| Nome | Valore |
|---|---|
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
user.email |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname |
user.firstName |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname |
user.lastName |
- Fai clic su Salva.
Imposta Formato ID Nome su EmailAddress.
Assegnazione degli Utenti
- Nell'applicazione, vai alla scheda Assegnazioni.
- Assegna gli utenti e i gruppi che dovrebbero avere accesso a questa applicazione.
Invio dei Metadati a Deque
- Nell'applicazione, vai alla scheda Accesso.
- Sotto Certificati di firma SAML, seleziona il tuo certificato.
- Scarica i metadati selezionando il link Dettagli sui Metadati. Questo apre un documento XML.
- Copia l'URL dalla barra degli indirizzi del tuo browser (l'URL
metadatache termina con.xml), oppure salva il file XML e invialo a helpdesk@deque.com.
Test
- Nel tuo profilo utente Okta, vai a Le Mie Applicazioni.
- Seleziona l'applicazione Deque che hai creato.
- Conferma di essere reindirizzato a Deque e di arrivare nel prodotto.
- Conferma che il tuo nome e il tuo indirizzo email siano corretti nel tuo profilo Deque.
Il tuo URL di avvio iniziato da IdP
Dopo il completamento del test, invia questo URL a Deque:
- Nell'applicazione, vai a Generale > Link di incorporamento dell'app.
- Copia l'URL.
