Konfigurer SAML i Okta
Denne vejledning beskriver de trin, der kræves for at skabe en fungerende SAML-integration mellem Okta og GoBright.
Vi anbefaler, at du åbner to browservinduer ved siden af hinanden, fordi du bliver nødt til at skifte mellem de to.
Trin til at konfigurere Okta & GoBright SAML
I Okta-administratorpanelet
Gå til 'Applikationer' > 'Applikationer'.
Klik der på 'Opret app-integration':
Vælg 'SAML 2.0':
Indtast navnet, og vis ikke appen for brugerne:
Tryk på 'Næste', og udfyld 'Konfigurer SAML-side'.
I GoBright
Opret SAML-integrationen, og tag følgende værdier:
- Få fat i 'Reply URL (Assertion Consumer Service URL)'
- Indhent 'Relying party identifier / Entity Id'.
Tilbage i Okta-administratorpanelet
- Indsæt den opnåede svar-URL i feltet "Single sign-on URL
- Indsæt den opnåede "Relying party identifier" i feltet Audience URI (SP Entity ID)
De andre felter i Okta skal konfigureres som:
- 'Standard RelayState': hold den tom
- 'Navn ID-format': vælg 'Uspecificeret'
- 'Applikationsbrugernavn': vælg 'Okta-brugernavn'
- "Opdater applikationens brugernavn på": vælg "Opret og opdater
Tilføj i listen 'Attribute Statements':
| ATTRIBUTTERKLÆRING | VÆRDI | PÅKRÆVET |
|---|---|---|
| Navn | user.displayname OR user.firstName + " " + user.lastName |
ja |
| http://schemas.xmlsoap.org/ws/2005/05/identity/claims/mobilephone | user.mobilePhone | nej |
| gobright.pincode | [dit pinkodefelt]. | nej |
| gobright.nfc | [dit nfc-felt] | nej |
| gobright.defaultcostcenteridorname |
[dit standard costcenter-felt] | nej |
Resultatet bør se sådan ud:
Gem nu applikationen.
Sign On-fanen åbnes automatisk.
Rul ned på Sign On-fanen, og klik på View SAML setup instructions.
Indhent følgende oplysninger fra Okta
- Hent identitetsudbyderens URL til single sign-on
- Hent X.509-certifikatet
Sidste trin i GoBright
Anvend de opnåede værdier i SAML-integrationen i GoBright Portal:
- Indsæt 'Identity Provider Single Sign-On URL' i 'Single Sign-on service URL' i GoBright Portal.
- Indsæt 'X.509-certifikatet i 'Token-signeringscertifikatet (Base64)' i GoBright
Det er valgfrit: GoBright som 'bogmærke-app' i Okta
For at vise 'GoBright'-appen som ikon skal du følge: https://help.okta.com/en-us/Content/Topics/Apps/apps-create-bookmark.htm