Konfigurera SAML i Okta

Denna guide beskriver de steg som krävs för att skapa en fungerande SAML-integration mellan Okta och GoBright.

Vi rekommenderar att du öppnar två webbläsarfönster sida vid sida, eftersom du kommer att behöva växla mellan de två.

Steg för att konfigurera Okta & GoBright SAML

I Okta-adminpanelen

Gå till "Applications" > "Applications".
Klicka där på "Create App Integration":

Välj "SAML 2.0":

Ange namnet och visa inte appen för användarna:

Tryck på "Next" och fyll i "Configure SAML page".

I GoBright

Skapa SAML-integrationen och ange följande värden:

  • Hämta "Reply URL (Assertion Consumer Service URL)
  • Hämta "Identifierare för förlitande part / Entity Id

Tillbaka i Okta-adminpanelen

  1. Klistra in den erhållna svars-URL:en i fältet "Single sign-on URL
  2. Klistra in den erhållna "Relying party identifier" i fältet Audience URI (SP Entity ID)

De andra fälten i Okta bör konfigureras som:

  • "Standard RelayState": behåll tom
  • "Format för namn-ID": välj "Ospecificerat
  • "Applikationens användarnamn": välj "Okta-användarnamn
  • "Uppdatera applikationens användarnamn på": välj "Skapa och uppdatera

Lägg till i listan "Attribute Statements":

ATTRIBUTUTLÅTANDE VÄRDE NÖDVÄNDIGT
namn user.displayname OR
user.firstName + " " + user.lastName
ja
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/mobilephone användare.mobilPhone nej
gobright.pincode [ditt pinkodsfält] nej
gobright.nfc [ditt nfc-fält] nej
gobright.standardkostnadscenteridornamn
[ditt standardfält för kostnadsställe] nej

Resultatet bör se ut så här:

Spara nu ansökan.
Fliken Sign On öppnas automatiskt.

Bläddra ner på fliken Sign On och klicka på View SAML setup instructions

Hämta följande information från Okta

  • Hämta URL:en för Single Sign-On för Identity Provider
  • Hämta X.509-certifikatet

Sista stegen i GoBright

Tillämpa de erhållna värdena i SAML-integrationen i GoBright Portal:

  • Klistra in "Identity Provider Single Sign-On URL" i "Single Sign-on service URL" i GoBright Portal
  • Klistra in "X.509-certifikatet" i "Token-signeringscertifikatet (Base64)" i GoBright

Valfritt alternativ: GoBright som "bokmärkesapp" i Okta
För att visa appen "GoBright" som ikon, gör så här: https://help.okta.com/en-us/Content/Topics/Apps/apps-create-bookmark.htm

Den här artikeln kommer från GoBright hjälpcenter.

Visa originalartikeln
Delta i vårt webbinarium ”Bright NEW Features” den 12 mars kl. 10:00 CET.

Här presenterar vi de senaste uppdateringarna av vår programvara, inklusive nya funktioner, produktlanseringar och kommande utvecklingar.

Anmäl dig till webbinariet om nya funktioner i Bright
GoBright 880 x 880