Bevor Sie mit diesem Artikel fortfahren, stellen Sie sicher, dass Sie unseren Artikel über SAML Single Sign-on 🔐
gelesen haben. Hier beschreiben wir die Schritte zur Einrichtung von Okta als Identity Provider.
1️⃣ Erstellen einer Okta SAML-Webanwendung
Melden Sie sich bei der Okta Developer Console an
Melden Sie sich mit einem Administratorkonto an
Erweitern Sie in der linken Seitenleiste Applications, und klicken Sie dann auf Applications
Klicken Sie auf Create App Integration
Wählen Sie SAML 2.0 als Sign-in method
Klicken Sie auf Weiter
Geben Sie einen App name für Ihre Anwendung ein (z. B. „Fabriq“) und klicken Sie auf Next
2️⃣ Konfigurieren der Anwendung für SAML SSO
Auf der Seite Configure SAML müssen Sie Folgendes ausfüllen:
Single sign-on URL
Audience URI (SP Entity ID)
Klicken Sie auf Save
3️⃣ Konfigurieren der Attribute für SAML SSO
Setzen Sie Name ID format auf Persistent.
Setzen Sie Application username auf
user.getInternalProperty("id"), oder einen anderen eindeutigen und unveränderlichen Wert.
Neue Okta-Konfiguration
Navigieren Sie zu:
Applications → Applications → Fabriq → Sign On → Attribute Statements
Klicken Sie auf Add expression, und fügen Sie dann die folgenden Attribute einzeln hinzu:
Name | Expression |
|
|
|
|
|
|
Die Attribute Statements sollten wie folgt aussehen:
Ältere Okta-Konfiguration
Wenn Sie die Oberfläche Add expression nicht sehen, erweitern Sie Show legacy configuration.
Fügen Sie unter Attribute Statementsdieselben Attribute einzeln hinzu und setzen Sie das Name format auf Unspecified:
Name | Value |
|
|
|
|
|
|
Klicken Sie dann auf Next, gefolgt von Finish.
4️⃣ Benutzer Fabriq zuweisen
Navigieren Sie zur Registerkarte Assignments Tab
Sie können den Zugriff auf die Fabriq SAML-App entweder gewähren für:
jeden in Ihrer Organisation
bestimmte Gruppen/Benutzer
5️⃣ Abrufen der App Federation Metadata-Datei
Navigieren Sie zurück zur Registerkarte Sign On Tab
Scrollen Sie nach unten zu SAML Signing Certificates
Klicken Sie auf die Actions button neben Ihrem bevorzugten Zertifikat, und klicken Sie dann auf View IdP metadata
Kopieren Sie die URL



