Vai al contenuto principale

SAML Single Sign-on 🔐 con Okta come Identity Provider

Come configurare SAML SSO con Okta come Identity Provider (IdP)?

Scritto da Mohamed Berrada

Prima di procedere con questo articolo, assicurati di aver letto il nostro articolo su SAML Single Sign-on 🔐

Qui illustreremo i passaggi per configurare Okta come Identity Provider.

1️⃣ Creare un'applicazione web SAML Okta

  1. Accedi alla Okta Developer Console

  2. Accedi con un account amministratore

  3. Dalla barra laterale sinistra, espandi Applications, quindi fai clic su Applications

  4. Fai clic su Create App Integration

  5. Scegli SAML 2.0 come Sign-in method

  6. Fai clic su next

  7. Inserisci un App name per la tua applicazione (ad es. "Fabriq") e fai clic su Next

2️⃣ Configurare l'applicazione per SAML SSO

  1. Nella pagina Configure SAML, dovrai compilare i seguenti campi:

    • Single sign-on URL

    • Audience URI (SP Entity ID)

  2. Fai clic su Save

3️⃣ Configurare gli attributi per SAML SSO

  1. Imposta Name ID format su Persistent.

  2. Imposta Application username su user.getInternalProperty("id"), oppure un altro valore univoco e immutabile.

Nuova configurazione Okta

Vai a:

Applications → Applications → Fabriq → Sign On → Attribute Statements

Fai clic su Add expression, quindi aggiungi i seguenti attributi uno per uno:

Name

Expression

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.profile.email

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.profile.firstName

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.profile.lastName

Gli attribute statements dovrebbero avere questo aspetto:

Configurazione Okta legacy

Se non vedi l'interfaccia Add expression, espandi Show legacy configuration.

In Attribute Statements, aggiungi gli stessi attributi uno per uno e imposta il Name format su Unspecified:

Name

Value

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.email

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.firstName

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.lastName

Poi fai clic su Next, seguito da Finish.

4️⃣ Assegnare gli utenti a Fabriq

  1. Vai alla scheda Assignments tab

  2. Puoi concedere l'accesso all'app SAML Fabriq a:

    1. tutti nella tua organizzazione

    2. gruppi/utenti specifici

5️⃣ Ottenere il file App Federation Metadata

  1. Torna alla scheda Sign On tab

  2. Scorri verso il basso fino a SAML Signing Certificates

  3. Fai clic su il Actions button accanto al certificato che preferisci, quindi fai clic su View IdP metadata

  4. Copia l'URL

Hai ricevuto la risposta alla tua domanda?