Passer au contenu principal

SSO SAML 🔐 avec Okta comme fournisseur d'identitĂ©

Comment configurer le SSO SAML avec Okta comme fournisseur d'identité (IdP) ?

Écrit par Mohamed Berrada

Avant de continuer avec cet article, assurez-vous d'avoir lu notre article sur SSO SAML 🔐

Nous allons ici présenter les étapes pour configurer Okta comme fournisseur d'identité.

1ïžâƒŁ CrĂ©er une application Web SAML Okta

  1. Connectez-vous à la console de développement Okta

  2. Connectez-vous avec un compte administrateur

  3. Depuis la barre latérale gauche, développez Applications, puis cliquez sur Applications

  4. Cliquez sur Create App Integration

  5. Choisissez SAML 2.0 comme méthode de connexion (Sign-in method)

  6. Cliquez sur suivant

  7. Saisissez un nom d'application (App name) pour votre application (par exemple « Fabriq ») et cliquez sur Suivant

2ïžâƒŁ Configurer l'application pour le SSO SAML

  1. Sur la page Configure SAML, vous devrez renseigner :

    • Single sign-on URL

    • Audience URI (SP Entity ID)

  2. Cliquez sur Enregistrer

3ïžâƒŁ Configurer les attributs pour le SSO SAML

  1. Définissez Name ID format sur Persistent.

  2. Définissez Application username sur user.getInternalProperty("id"), ou toute autre valeur unique et immuable.

Nouvelle configuration Okta

Accédez à :

Applications → Applications → Fabriq → Sign On → Attribute Statements

Cliquez sur Add expression, puis ajoutez les attributs suivants un par un :

Name

Expression

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.profile.email

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.profile.firstName

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.profile.lastName

Les déclarations d'attributs devraient ressembler à ceci :

Configuration Okta héritée

Si vous ne voyez pas l'interface Add expression, développez Show legacy configuration.

Sous Attribute Statements, ajoutez les mĂȘmes attributs un par un et dĂ©finissez le Name format sur Unspecified:

Name

Value

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.email

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.firstName

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.lastName

Cliquez ensuite sur Next, puis sur Finish.

4ïžâƒŁ Attribuer des utilisateurs Ă  Fabriq

  1. Accédez à l'onglet Assignments onglet

  2. Vous pouvez donner accĂšs Ă  l'application SAML Fabriq :

    1. Ă  tous les membres de votre organisation

    2. à des groupes/utilisateurs spécifiques

5ïžâƒŁ RĂ©cupĂ©rer le fichier de mĂ©tadonnĂ©es de fĂ©dĂ©ration de l'application

  1. Retournez Ă  l'onglet Sign On onglet

  2. Faites défiler jusqu'à SAML Signing Certificates

  3. Cliquez sur le bouton Actions à cÎté de votre certificat préféré, puis cliquez sur View IdP metadata

  4. Copiez l'URL

Avez-vous trouvé la réponse à votre question ?