Konfigurera SAML i Okta
Denna guide beskriver de steg som krävs för att skapa en fungerande SAML-integration mellan Okta och GoBright.
Vi rekommenderar att du öppnar två webbläsarfönster sida vid sida, eftersom du kommer att behöva växla mellan de två.
Steg för att konfigurera Okta & GoBright SAML
1. I Okta-administratörspanelen
2. I portalen ” GoBright ”
2.1 Skapa SAML-integrationen och ange följande värden:
- Hämta "Reply URL (Assertion Consumer Service URL)
- Hämta "Identifierare för förlitande part / Entity Id
3. Tillbaka till Okta-administratörspanelen
3.1 Klistra in den erhållna svars-URL:en i fältet ”Single sign-on URL”
3.2 Klistra in den erhållna ”Relying party identifier” i fältet ”Audience URI (SP Entity ID)”
3.3 De övriga fälten i Okta ska konfigureras enligt följande:
- "Standard RelayState": behåll tom
- "Format för namn-ID": välj "Ospecificerat
- "Applikationens användarnamn": välj "Okta-användarnamn
- "Uppdatera applikationens användarnamn på": välj "Skapa och uppdatera
3.4 Lägg till följande i listan ”Attributbeskrivningar”:
| ATTRIBUTUTLÅTANDE | VÄRDE | NÖDVÄNDIGT |
|---|---|---|
| namn | user.displayname ELLER användarens.förnamn + ” ” + användarens.efternamn |
ja |
| http://schemas.xmlsoap.org/ws/2005/05/identity/claims/mobilephone | användare.mobilPhone | nej |
| gobright.pincode | [ditt pinkodsfält] | nej |
| gobright.nfc | [ditt nfc-fält] | nej |
| gobright.standardkostnadscenteridornamn | [ditt standardfält för kostnadsställe] | nej |
Resultatet bör se ut så här:
3.5 Spara nu applikationen.
Fliken ”Sign On” öppnas automatiskt.
3.6 Bläddra nedåt på fliken ”Logga in” och klicka på ”Visa instruktioner för SAML-konfiguration”
3.7 Hämta följande uppgifter från Okta
- Hämta URL:en för Single Sign-On för Identity Provider
- Hämta X.509-certifikatet
4. Sista stegen i portalen ” GoBright ”
4.1 Använd de erhållna värdena i SAML-integrationen i portalen GoBright :
- Klistra in "Identity Provider Single Sign-On URL" i "Single Sign-on service URL" i GoBright Portal
- Klistra in "X.509-certifikatet" i "Token-signeringscertifikatet (Base64)" i GoBright
Valfritt alternativ: GoBright som "bokmärkesapp" i Okta
För att visa appen "GoBright" som ikon, gör så här: https://help.okta.com/en-us/Content/Topics/Apps/apps-create-bookmark.htm