Konfigurer SAML i Okta
Denne veiledningen beskriver trinnene som kreves for å lage en fungerende SAML-integrasjon mellom Okta og GoBright .
Vi anbefaler at du åpner to nettleservinduer side om side, fordi du må veksle mellom de to.
Trinn for å konfigurere Okta & GoBright SAML
I Okta-administrasjonspanelet
Gå til 'Applikasjoner' > 'Applikasjoner'.
Klikk på "Opprett appintegrasjon":
Velg 'SAML 2.0':
Skriv inn navnet, og ikke vis appen til brukere:
Trykk "Neste" og fyll ut "Konfigurer SAML-siden".
I GoBright Portal
Opprett SAML-integrasjonen, og ta følgende verdier:
- Skaff deg "Svar-URL (URL for påstandsforbrukertjeneste)"
- Skaff "Relying Party Identifier / Entity ID"
Tilbake i Okta-administrasjonspanelet
- Lim inn den innhentede svar-URL-adressen i feltet "Single sign-on URL".
- Lim inn den oppnådde Relying Party-identifikatoren i feltet Audience URI (SP Entity ID).
De andre feltene i Okta bør konfigureres som:
- 'Default RelayState' : hold tom
- 'Name ID format' : velg 'Uspesifisert'
- 'Application username' : velg 'Okta brukernavn'
- 'Oppdater applikasjonsbrukernavn på' : velg 'Opprett og oppdater'
I listen 'Attribututsagn' legger du til:
| ATRIBUTT ERKLÆRING | VERDI | KREVES |
|---|---|---|
| navn | bruker.visningsnavn ELLER bruker.fornavn + ” ” + bruker.etternavn |
ja |
| http://schemas.xmlsoap.org/ws/2005/05/identity/claims/mobilephone | bruker.mobiltelefon | ingen |
| gobright .pincode | [ditt pinkodefelt] | ingen |
| gobright .nfc | [nfc-feltet ditt] | ingen |
| gobright .defaultcostcenteridorname |
[ditt standard kostnadssenterfelt] | ingen |
Resultatet skal se slik ut:
Lagre nå applikasjonen .
Påloggingsfanen åpnes automatisk.
Rull ned på den påloggingsfanen og klikk på Vis SAML-oppsettinstruksjoner
Få følgende detaljer fra Okta
- Skaff nettadressen til identitetsleverandøren for enkel pålogging
- Skaff deg X.509-sertifikatet
Siste trinn i GoBright Portal
Bruk de oppnådde verdiene i SAML-integrasjonen i GoBright Portal:
- Lim inn «URL-en for enkel pålogging for identitetsleverandør» i «URL-en for enkel påloggingstjeneste» i GoBright Portalen
- Lim inn «X.509-sertifikatet» i «Token-signing sertifikat (Base64)» i GoBright Portalen
Valgfritt: GoBright som "bokmerke-app" i Okta
For å vise ' GoBright ' app som ikon, følg: https://help.okta.com/en-us/Content/Topics/Apps/apps-create-bookmark.htm