Zum Hauptinhalt springen

SAML Single Sign-on 🔐 mit Okta als Identitätsanbieter

Wie richtet man SAML SSO mit Okta als Identitätsanbieter (IdP) ein?

Mohamed Berrada avatar
Verfasst von Mohamed Berrada
Heute aktualisiert

Bevor Sie mit diesem Artikel fortfahren, stellen Sie sicher, dass Sie unseren Artikel über SAML Single Sign-on 🔐 gelesen haben.

Hier werden wir die Schritte zur Einrichtung von Okta als Identitätsanbieter skizzieren.

1️⃣ Erstellen Sie eine Okta SAML-Webanwendung

  1. Melden Sie sich bei der Okta-Entwicklerkonsole an

  2. Melden Sie sich mit einem Administratorkonto an

  3. Erweitern Sie die Anwendungen in der linken Seitenleiste und klicken Sie dann auf Anwendungen

  4. Klicken Sie auf App-Integration erstellen

  5. Wählen Sie SAML 2.0 als die Anmeldemethode

  6. Klicken Sie auf Weiter

  7. Geben Sie einen Anwendungsnamen für Ihre Anwendung ein (z. B. "Fabriq") und klicken Sie auf Weiter

2️⃣ Konfigurieren Sie die Anwendung für SAML SSO

  1. Auf der Configure SAML-Seite müssen Sie die folgenden Angaben ausfüllen:

    • Single Sign-On-URL

    • Zielgruppen-URI (SP-Entitäts-ID)

  2. Klicken Sie auf Speichern

3️⃣ Konfigurieren Sie die Attribute für SAML SSO

  1. Setzen Sie das ID-Format des Namens auf Persistent

  2. Setzen Sie den Anwendungsbenutzernamen auf user.getInternalProperty("id") oder einen anderen eindeutigen und unveränderlichen Wert

  3. Scrollen Sie nach unten zu Attributserklärungen

  4. Fügen Sie die folgenden Attribute nacheinander hinzu, das Namensformat sollte auf unspecified: gesetzt werden.

    Die Ansprüche sollten wie folgt aussehen:

  5. Scrollen Sie nach unten, klicken Sie auf Weiter, dann auf Fertig

4️⃣ Weisen Sie Benutzer Fabriq zu

  1. Navigieren Sie zum Aufgaben-Tab

  2. Sie können entweder den Zugriff auf die Fabriq SAML-App gewähren an:

    1. alle in Ihrer Organisation

    2. spezifische Gruppen/Benutzer

5️⃣ Holen Sie sich die App Federation-Metadatendatei

  1. Navigieren Sie zurück zur Anmelden-Registerkarte

  2. Scrollen Sie nach unten zu SAML-Signaturzertifikaten

  3. Klicken Sie auf die Schaltfläche Aktionen neben Ihrem bevorzugten Zertifikat, und klicken Sie dann auf IdP-Metadaten anzeigen

  4. URL kopieren

Hat dies deine Frage beantwortet?