Zum Hauptinhalt springen

SAML Single Sign-on 🔐 mit Okta als Identity Provider

Wie richtet man SAML SSO mit Okta als Identity Provider (IdP) ein?

Verfasst von Mohamed Berrada

Bevor Sie mit diesem Artikel fortfahren, stellen Sie sicher, dass Sie unseren Artikel über SAML Single Sign-on 🔐

gelesen haben. Hier beschreiben wir die Schritte zur Einrichtung von Okta als Identity Provider.

1️⃣ Erstellen einer Okta SAML-Webanwendung

  1. Melden Sie sich bei der Okta Developer Console an

  2. Melden Sie sich mit einem Administratorkonto an

  3. Erweitern Sie in der linken Seitenleiste Applications, und klicken Sie dann auf Applications

  4. Klicken Sie auf Create App Integration

  5. Wählen Sie SAML 2.0 als Sign-in method

  6. Klicken Sie auf Weiter

  7. Geben Sie einen App name für Ihre Anwendung ein (z. B. „Fabriq“) und klicken Sie auf Next

2️⃣ Konfigurieren der Anwendung für SAML SSO

  1. Auf der Seite Configure SAML müssen Sie Folgendes ausfüllen:

    • Single sign-on URL

    • Audience URI (SP Entity ID)

  2. Klicken Sie auf Save

3️⃣ Konfigurieren der Attribute für SAML SSO

  1. Setzen Sie Name ID format auf Persistent.

  2. Setzen Sie Application username auf user.getInternalProperty("id"), oder einen anderen eindeutigen und unveränderlichen Wert.

Neue Okta-Konfiguration

Navigieren Sie zu:

Applications → Applications → Fabriq → Sign On → Attribute Statements

Klicken Sie auf Add expression, und fügen Sie dann die folgenden Attribute einzeln hinzu:

Name

Expression

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.profile.email

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.profile.firstName

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.profile.lastName

Die Attribute Statements sollten wie folgt aussehen:

Ältere Okta-Konfiguration

Wenn Sie die Oberfläche Add expression nicht sehen, erweitern Sie Show legacy configuration.

Fügen Sie unter Attribute Statementsdieselben Attribute einzeln hinzu und setzen Sie das Name format auf Unspecified:

Name

Value

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.email

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.firstName

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.lastName

Klicken Sie dann auf Next, gefolgt von Finish.

4️⃣ Benutzer Fabriq zuweisen

  1. Navigieren Sie zur Registerkarte Assignments Tab

  2. Sie können den Zugriff auf die Fabriq SAML-App entweder gewähren für:

    1. jeden in Ihrer Organisation

    2. bestimmte Gruppen/Benutzer

5️⃣ Abrufen der App Federation Metadata-Datei

  1. Navigieren Sie zurück zur Registerkarte Sign On Tab

  2. Scrollen Sie nach unten zu SAML Signing Certificates

  3. Klicken Sie auf die Actions button neben Ihrem bevorzugten Zertifikat, und klicken Sie dann auf View IdP metadata

  4. Kopieren Sie die URL

Hat dies deine Frage beantwortet?