Okta
Okta configureren voor IdP-geïnitieerde login met Deque-producten
Deze gids behandelt alleen IdP-geïnitieerde login. Voor SP-geïnitieerde login, volg de generieke SAML-configuratie en er is geen provider-specifieke configuratie vereist.
De applicatie aanmaken
- Ga in Okta naar Applicaties > App-integratie maken.
- Selecteer SAML 2.0.
- Voer de applicatienaam in (bijvoorbeeld,
Deque Axe). - Voer op de SAML configureren pagina de waarden in die Deque heeft verstrekt:
- Single sign-on URL: De SSO-URL uit je Deque-metadata
- Audience URI: De Entity ID-waarde (de waarde die eindigt op
/clients/<client name>, niet de waarde die eindigt op/endpoint)
- Klik op Volgende.
Gebruik de Entity ID-waarde die eindigt op /clients/<client name> precies zoals deze in het metadata-bestand verschijnt. Verkort of bewerk deze niet. Het metadata-bestand bevat zowel een Entity ID die eindigt op /endpoint en een die eindigt op /clients/<client name> — gebruik alleen de langere.
Attribuutverklaringen toevoegen
Attribuutverklaringen geven aan Okta door welke gebruikersgegevens naar Deque moeten worden gestuurd. De voornaam- en achternaamattributen zijn optioneel maar aanbevolen — ze worden bij de eerste aanmelding geïmporteerd.
- Ga op de SAML 2.0 applicatiepagina naar het tabblad Attributen.
- Selecteer in de Attribuutverklaringen sectie Toon legacy configuratie.
- Voeg de volgende drie attributen toe:
| Naam | Waarde |
|---|---|
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
user.email |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname |
user.firstName |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname |
user.lastName |
- Klik op Opslaan.
Stel Naam ID-formaat in op EmailAddress.
Gebruikers toewijzen
- Ga in de applicatie naar het tabblad Toewijzingen.
- Wijs de gebruikers en groepen toe die toegang tot deze applicatie moeten hebben.
Metadata verzenden naar Deque
- Ga in de applicatie naar het tabblad Aanmelden.
- Selecteer onder SAML-ondertekeningscertificaten je certificaat.
- Download de metadata door de Metadata details link te selecteren. Dit opent een XML-document.
- Kopieer de URL uit de adresbalk van je browser (de
metadataURL eindigend op.xml), of sla het XML-bestand op en stuur het naar helpdesk@deque.com.
Testen
- Ga in je Okta-gebruikersprofiel naar Mijn applicaties.
- Selecteer de Deque-applicatie die je hebt aangemaakt.
- Bevestig dat je wordt doorgestuurd naar Deque en in het product arriveert.
- Controleer of uw naam en e-mailadres correct zijn op uw Deque-profiel.
Uw IdP-geïnitieerde start-URL
Stuur na het voltooien van de tests deze URL naar Deque:
- Ga in de applicatie naar Algemeen > App Insluitkoppeling.
- Kopieer de URL.
