Prima di procedere con questo articolo, assicurati di aver letto il nostro articolo su SAML Single Sign-on 🔐
Qui illustreremo i passaggi per configurare Okta come Identity Provider.
1️⃣ Creare un'applicazione web SAML Okta
Accedi alla Okta Developer Console
Accedi con un account amministratore
Dalla barra laterale sinistra, espandi Applications, quindi fai clic su Applications
Fai clic su Create App Integration
Scegli SAML 2.0 come Sign-in method
Fai clic su next
Inserisci un App name per la tua applicazione (ad es. "Fabriq") e fai clic su Next
2️⃣ Configurare l'applicazione per SAML SSO
Nella pagina Configure SAML, dovrai compilare i seguenti campi:
Single sign-on URL
Audience URI (SP Entity ID)
Fai clic su Save
3️⃣ Configurare gli attributi per SAML SSO
Imposta Name ID format su Persistent.
Imposta Application username su
user.getInternalProperty("id"), oppure un altro valore univoco e immutabile.
Nuova configurazione Okta
Vai a:
Applications → Applications → Fabriq → Sign On → Attribute Statements
Fai clic su Add expression, quindi aggiungi i seguenti attributi uno per uno:
Name | Expression |
|
|
|
|
|
|
Gli attribute statements dovrebbero avere questo aspetto:
Configurazione Okta legacy
Se non vedi l'interfaccia Add expression, espandi Show legacy configuration.
In Attribute Statements, aggiungi gli stessi attributi uno per uno e imposta il Name format su Unspecified:
Name | Value |
|
|
|
|
|
|
Poi fai clic su Next, seguito da Finish.
4️⃣ Assegnare gli utenti a Fabriq
Vai alla scheda Assignments tab
Puoi concedere l'accesso all'app SAML Fabriq a:
tutti nella tua organizzazione
gruppi/utenti specifici
5️⃣ Ottenere il file App Federation Metadata
Torna alla scheda Sign On tab
Scorri verso il basso fino a SAML Signing Certificates
Fai clic su il Actions button accanto al certificato che preferisci, quindi fai clic su View IdP metadata
Copia l'URL



