Antes de continuar com este artigo, certifique-se de que leu o nosso artigo sobre SAML Single Sign-on 🔐
Aqui, iremos descrever os passos para configurar o Okta como fornecedor de identidade.
1️⃣ Criar uma aplicação Web SAML do Okta
Inicie sessão na Okta Developer Console
Inicie sessão com uma conta de administrador
Na barra lateral esquerda, expanda Applications, depois clique em Applications
Clique em Create App Integration
Escolha SAML 2.0 como o Sign-in method
Clique em next
Introduza um App name para a sua aplicação (por exemplo, "Fabriq") e clique em Next
2️⃣ Configurar a aplicação para SAML SSO
Na página Configure SAML, terá de preencher:
Single sign-on URL
Audience URI (SP Entity ID)
Clique em Save
3️⃣ Configurar os atributos para SAML SSO
Defina Name ID format como Persistent.
Defina Application username como
user.getInternalProperty("id"), ou outro valor único e imutável.
Nova configuração do Okta
Navegue até:
Applications → Applications → Fabriq → Sign On → Attribute Statements
Clique em Add expression, depois adicione os seguintes atributos um a um:
Name | Expression |
|
|
|
|
|
|
As declarações de atributos devem ter este aspeto:
Configuração antiga do Okta
Se não visualizar a interface Add expression, expanda Show legacy configuration.
Em Attribute Statements, adicione os mesmos atributos um a um e defina o Name format como Unspecified:
Name | Value |
|
|
|
|
|
|
Em seguida, clique em Next, seguido de Finish.
4️⃣ Atribuir utilizadores ao Fabriq
Navegue até ao separador Assignments aba
Pode conceder acesso à aplicação SAML do Fabriq a:
todos na sua organização
grupos/utilizadores específicos
5️⃣ Obter o ficheiro de metadados de federação da aplicação
Volte ao separador Sign On aba
Percorra até SAML Signing Certificates
Clique em o Actions button junto ao seu certificado preferido, depois clique em View IdP metadata
Copie o URL



