Avant de continuer avec cet article, assurez-vous d'avoir lu notre article sur SSO SAML đ
Nous allons ici présenter les étapes pour configurer Okta comme fournisseur d'identité.
1ïžâŁ CrĂ©er une application Web SAML Okta
Connectez-vous à la console de développement Okta
Connectez-vous avec un compte administrateur
Depuis la barre latérale gauche, développez Applications, puis cliquez sur Applications
Cliquez sur Create App Integration
Choisissez SAML 2.0 comme méthode de connexion (Sign-in method)
Cliquez sur suivant
Saisissez un nom d'application (App name) pour votre application (par exemple « Fabriq ») et cliquez sur Suivant
2ïžâŁ Configurer l'application pour le SSO SAML
Sur la page Configure SAML, vous devrez renseigner :
Single sign-on URL
Audience URI (SP Entity ID)
Cliquez sur Enregistrer
3ïžâŁ Configurer les attributs pour le SSO SAML
Définissez Name ID format sur Persistent.
Définissez Application username sur
user.getInternalProperty("id"), ou toute autre valeur unique et immuable.
Nouvelle configuration Okta
Accédez à :
Applications â Applications â Fabriq â Sign On â Attribute Statements
Cliquez sur Add expression, puis ajoutez les attributs suivants un par un :
Name | Expression |
|
|
|
|
|
|
Les déclarations d'attributs devraient ressembler à ceci :
Configuration Okta héritée
Si vous ne voyez pas l'interface Add expression, développez Show legacy configuration.
Sous Attribute Statements, ajoutez les mĂȘmes attributs un par un et dĂ©finissez le Name format sur Unspecified:
Name | Value |
|
|
|
|
|
|
Cliquez ensuite sur Next, puis sur Finish.
4ïžâŁ Attribuer des utilisateurs Ă Fabriq
Accédez à l'onglet Assignments onglet
Vous pouvez donner accĂšs Ă l'application SAML Fabriq :
Ă tous les membres de votre organisation
à des groupes/utilisateurs spécifiques
5ïžâŁ RĂ©cupĂ©rer le fichier de mĂ©tadonnĂ©es de fĂ©dĂ©ration de l'application
Retournez Ă l'onglet Sign On onglet
Faites défiler jusqu'à SAML Signing Certificates
Cliquez sur le bouton Actions à cÎté de votre certificat préféré, puis cliquez sur View IdP metadata
Copiez l'URL



