Okta
Configurando o Okta para login iniciado pelo IdP com produtos Deque
Este guia cobre apenas o login iniciado pelo IdP. Para login iniciado pelo SP, siga a configuração genérica SAML e nenhuma configuração específica do provedor é necessária.
Criando o Aplicativo
- No Okta, vá para Aplicativos > Criar Integração de Aplicativo.
- Selecione SAML 2.0.
- Insira o nome do aplicativo (por exemplo,
Deque Axe). - Na página Configurar SAML, insira os valores fornecidos pela Deque:
- URL de logon único: A URL SSO do seu metadado Deque
- URI de Destino: O valor de ID da Entidade (o que termina em
/clients/<client name>, não o que termina em/endpoint)
- Clique em Próximo.
Use o valor de ID da Entidade que termina em /clients/<client name> exatamente como aparece no arquivo de metadados. Não encurte ou edite. O arquivo de metadados contém tanto um ID da Entidade terminando em /endpoint quanto um terminando em /clients/<client name> — use apenas o mais longo.
Adicionando Declarações de Atributos
Declarações de atributos dizem ao Okta quais propriedades do usuário enviar para a Deque. Os atributos de nome e sobrenome são opcionais, mas recomendados — eles são importados no primeiro acesso.
- Na página do aplicativo SAML 2.0, vá para a aba Atributos.
- Na seção Declarações de Atributos, selecione Mostrar configuração legada.
- Adicione os três atributos a seguir:
| Nome | Valor |
|---|---|
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress |
user.email |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname |
user.firstName |
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname |
user.lastName |
- Clique em Salvar.
Defina Formato Name ID para EmailAddress.
Atribuindo Usuários
- No aplicativo, vá para a aba Atribuições.
- Atribua os usuários e grupos que devem ter acesso a este aplicativo.
Enviando Metadados para a Deque
- No aplicativo, vá para a aba Conexão.
- Em Certificados de Assinatura SAML, selecione seu certificado.
- Baixe os metadados selecionando o link Detalhes dos metadados. Isso abrirá um documento XML.
- Copie a URL da barra de endereço do seu navegador (a URL
metadataque termina em.xml), ou salve o arquivo XML e envie para helpdesk@deque.com.
Testando
- No seu perfil de usuário Okta, vá para Meus Aplicativos.
- Selecione o aplicativo Deque que você criou.
- Confirme que você é redirecionado para a Deque e chega ao produto.
- Confirme que seu nome e endereço de e-mail estão corretos em seu perfil Deque.
Sua URL de Início Iniciado pelo IdP
Após a conclusão dos testes, envie esta URL para a Deque:
- No aplicativo, vá para Geral > Link Incorporado do Aplicativo.
- Copie a URL.
