Konfigurera SAML i Okta
Denna guide beskriver de steg som krävs för att skapa en fungerande SAML-integration mellan Okta och GoBright.
Vi rekommenderar att du öppnar två webbläsarfönster sida vid sida, eftersom du kommer att behöva växla mellan de två.
Steg för att konfigurera Okta & GoBright SAML
I Okta-adminpanelen
I GoBright
Skapa SAML-integrationen och ange följande värden:
- Hämta "Reply URL (Assertion Consumer Service URL)
- Hämta "Identifierare för förlitande part / Entity Id
Tillbaka i Okta-adminpanelen
- Klistra in den erhållna svars-URL:en i fältet "Single sign-on URL
- Klistra in den erhållna "Relying party identifier" i fältet Audience URI (SP Entity ID)
De andra fälten i Okta bör konfigureras som:
- "Standard RelayState": behåll tom
- "Format för namn-ID": välj "Ospecificerat
- "Applikationens användarnamn": välj "Okta-användarnamn
- "Uppdatera applikationens användarnamn på": välj "Skapa och uppdatera
Lägg till i listan "Attribute Statements":
| ATTRIBUTUTLÅTANDE | VÄRDE | NÖDVÄNDIGT |
|---|---|---|
| namn | user.displayname OR user.firstName + " " + user.lastName |
ja |
| http://schemas.xmlsoap.org/ws/2005/05/identity/claims/mobilephone | användare.mobilPhone | nej |
| gobright.pincode | [ditt pinkodsfält] | nej |
| gobright.nfc | [ditt nfc-fält] | nej |
| gobright.standardkostnadscenteridornamn |
[ditt standardfält för kostnadsställe] | nej |
Resultatet bör se ut så här:
Spara nu ansökan.
Fliken Sign On öppnas automatiskt.
Bläddra ner på fliken Sign On och klicka på View SAML setup instructions
Hämta följande information från Okta
- Hämta URL:en för Single Sign-On för Identity Provider
- Hämta X.509-certifikatet
Sista stegen i GoBright
Tillämpa de erhållna värdena i SAML-integrationen i GoBright Portal:
- Klistra in "Identity Provider Single Sign-On URL" i "Single Sign-on service URL" i GoBright Portal
- Klistra in "X.509-certifikatet" i "Token-signeringscertifikatet (Base64)" i GoBright
Valfritt alternativ: GoBright som "bokmärkesapp" i Okta
För att visa appen "GoBright" som ikon, gör så här: https://help.okta.com/en-us/Content/Topics/Apps/apps-create-bookmark.htm