Okta

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Okta configureren voor IdP-geïnitieerde login met Deque-producten

Not for use with personal data

Deze gids behandelt alleen IdP-geïnitieerde login. Voor SP-geïnitieerde login, volg de generieke SAML-configuratie en er is geen provider-specifieke configuratie vereist.

De applicatie aanmaken

  1. Ga in Okta naar Applicaties > App-integratie maken.
  2. Selecteer SAML 2.0.
  3. Voer de applicatienaam in (bijvoorbeeld, Deque Axe).
  4. Voer op de SAML configureren pagina de waarden in die Deque heeft verstrekt:
    • Single sign-on URL: De SSO-URL uit je Deque-metadata
    • Audience URI: De Entity ID-waarde (de waarde die eindigt op /clients/<client name>, niet de waarde die eindigt op /endpoint)
  5. Klik op Volgende.
important

Gebruik de Entity ID-waarde die eindigt op /clients/<client name> precies zoals deze in het metadata-bestand verschijnt. Verkort of bewerk deze niet. Het metadata-bestand bevat zowel een Entity ID die eindigt op /endpoint en een die eindigt op /clients/<client name> — gebruik alleen de langere.

Attribuutverklaringen toevoegen

Attribuutverklaringen geven aan Okta door welke gebruikersgegevens naar Deque moeten worden gestuurd. De voornaam- en achternaamattributen zijn optioneel maar aanbevolen — ze worden bij de eerste aanmelding geïmporteerd.

  1. Ga op de SAML 2.0 applicatiepagina naar het tabblad Attributen.
  2. Selecteer in de Attribuutverklaringen sectie Toon legacy configuratie.
  3. Voeg de volgende drie attributen toe:
Naam Waarde
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress user.email
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname user.firstName
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname user.lastName
  1. Klik op Opslaan.

Stel Naam ID-formaat in op EmailAddress.

Gebruikers toewijzen

  1. Ga in de applicatie naar het tabblad Toewijzingen.
  2. Wijs de gebruikers en groepen toe die toegang tot deze applicatie moeten hebben.

Metadata verzenden naar Deque

  1. Ga in de applicatie naar het tabblad Aanmelden.
  2. Selecteer onder SAML-ondertekeningscertificaten je certificaat.
  3. Download de metadata door de Metadata details link te selecteren. Dit opent een XML-document.
  4. Kopieer de URL uit de adresbalk van je browser (de metadata URL eindigend op .xml), of sla het XML-bestand op en stuur het naar helpdesk@deque.com.

Testen

  1. Ga in je Okta-gebruikersprofiel naar Mijn applicaties.
  2. Selecteer de Deque-applicatie die je hebt aangemaakt.
  3. Bevestig dat je wordt doorgestuurd naar Deque en in het product arriveert.
  4. Controleer of uw naam en e-mailadres correct zijn op uw Deque-profiel.

Uw IdP-geïnitieerde start-URL

Stuur na het voltooien van de tests deze URL naar Deque:

  1. Ga in de applicatie naar Algemeen > App Insluitkoppeling.
  2. Kopieer de URL.