Konfigurera SAML i Okta

Denna guide beskriver de steg som krävs för att skapa en fungerande SAML-integration mellan Okta och GoBright.

Vi rekommenderar att du öppnar två webbläsarfönster sida vid sida, eftersom du kommer att behöva växla mellan de två.

Steg för att konfigurera Okta & GoBright SAML

I Okta-adminpanelen

Gå till "Applications" > "Applications".
Klicka där på "Create App Integration":

Välj "SAML 2.0":

Ange namnet och visa inte appen för användarna:

Tryck på "Next" och fyll i "Configure SAML page".

I GoBright

Skapa SAML-integrationen och ange följande värden:

  • Hämta "Reply URL (Assertion Consumer Service URL)
  • Hämta "Identifierare för förlitande part / Entity Id

Tillbaka i Okta-adminpanelen

  1. Klistra in den erhållna svars-URL:en i fältet "Single sign-on URL
  2. Klistra in den erhållna "Relying party identifier" i fältet Audience URI (SP Entity ID)

De andra fälten i Okta bör konfigureras som:

  • "Standard RelayState": behåll tom
  • "Format för namn-ID": välj "Ospecificerat
  • "Applikationens användarnamn": välj "Okta-användarnamn
  • "Uppdatera applikationens användarnamn på": välj "Skapa och uppdatera

Lägg till i listan "Attribute Statements":

ATTRIBUTUTLÅTANDE VÄRDE NÖDVÄNDIGT
namn user.displayname OR
user.firstName + " " + user.lastName
ja
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/mobilephone användare.mobilPhone nej
gobright.pincode [ditt pinkodsfält] nej
gobright.nfc [ditt nfc-fält] nej
gobright.standardkostnadscenteridornamn
[ditt standardfält för kostnadsställe] nej

Resultatet bör se ut så här:

Spara nu ansökan.
Fliken Sign On öppnas automatiskt.

Bläddra ner på fliken Sign On och klicka på View SAML setup instructions

Hämta följande information från Okta

  • Hämta URL:en för Single Sign-On för Identity Provider
  • Hämta X.509-certifikatet

Sista stegen i GoBright

Tillämpa de erhållna värdena i SAML-integrationen i GoBright Portal:

  • Klistra in "Identity Provider Single Sign-On URL" i "Single Sign-on service URL" i GoBright Portal
  • Klistra in "X.509-certifikatet" i "Token-signeringscertifikatet (Base64)" i GoBright

Valfritt alternativ: GoBright som "bokmärkesapp" i Okta
För att visa appen "GoBright" som ikon, gör så här: https://help.okta.com/en-us/Content/Topics/Apps/apps-create-bookmark.htm

Den här artikeln kommer från GoBright hjälpcenter.

Visa originalartikeln
Välkommen att delta i vårt webbinarium ”Bright NEW Features” den 11 juni kl. 10.00 CET

Här presenterar vi de senaste uppdateringarna, inklusive nya funktioner, nya produkter och kommande utvecklingar.

Anmäl dig till webbinariet om nya funktioner i Bright
GoBright Quarterly Webinar - bild på utvalt objekt