Ir para conteúdo principal

SAML Single Sign-on 🔐 com o Okta como fornecedor de identidade

Como configurar o SAML SSO com o Okta como fornecedor de identidade (IdP)?

Escrito por Mohamed Berrada

Antes de continuar com este artigo, certifique-se de que leu o nosso artigo sobre SAML Single Sign-on 🔐

Aqui, iremos descrever os passos para configurar o Okta como fornecedor de identidade.

1️⃣ Criar uma aplicação Web SAML do Okta

  1. Inicie sessão na Okta Developer Console

  2. Inicie sessão com uma conta de administrador

  3. Na barra lateral esquerda, expanda Applications, depois clique em Applications

  4. Clique em Create App Integration

  5. Escolha SAML 2.0 como o Sign-in method

  6. Clique em next

  7. Introduza um App name para a sua aplicação (por exemplo, "Fabriq") e clique em Next

2️⃣ Configurar a aplicação para SAML SSO

  1. Na página Configure SAML, terá de preencher:

    • Single sign-on URL

    • Audience URI (SP Entity ID)

  2. Clique em Save

3️⃣ Configurar os atributos para SAML SSO

  1. Defina Name ID format como Persistent.

  2. Defina Application username como user.getInternalProperty("id"), ou outro valor único e imutável.

Nova configuração do Okta

Navegue até:

Applications → Applications → Fabriq → Sign On → Attribute Statements

Clique em Add expression, depois adicione os seguintes atributos um a um:

Name

Expression

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.profile.email

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.profile.firstName

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.profile.lastName

As declarações de atributos devem ter este aspeto:

Configuração antiga do Okta

Se não visualizar a interface Add expression, expanda Show legacy configuration.

Em Attribute Statements, adicione os mesmos atributos um a um e defina o Name format como Unspecified:

Name

Value

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress

user.email

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname

user.firstName

http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname

user.lastName

Em seguida, clique em Next, seguido de Finish.

4️⃣ Atribuir utilizadores ao Fabriq

  1. Navegue até ao separador Assignments aba

  2. Pode conceder acesso à aplicação SAML do Fabriq a:

    1. todos na sua organização

    2. grupos/utilizadores específicos

5️⃣ Obter o ficheiro de metadados de federação da aplicação

  1. Volte ao separador Sign On aba

  2. Percorra até SAML Signing Certificates

  3. Clique em o Actions button junto ao seu certificado preferido, depois clique em View IdP metadata

  4. Copie o URL

Isto respondeu à sua pergunta?