Ir para conteúdo principal

SAML Single Sign-on 🔐 com Okta como o Provedor de Identidade

Como configurar SAML SSO com a Okta como o Provedor de Identidade (IdP)?

Mohamed Berrada avatar
Escrito por Mohamed Berrada
Atualizado esta semana

Antes de prosseguir com este artigo, certifique-se de que leu o nosso artigo sobre SAML Single Sign-on 🔐

Aqui, iremos descrever os passos para configurar o Okta como um Provedor de Identidade.

1️⃣ Criar um Aplicativo Web SAML Okta

  1. Inicie sessão na Consola de Desenvolvedor Okta

  2. Inicie sessão com uma conta de administrador

  3. No painel lateral esquerdo, expanda Aplicativos, depois clique em Aplicativos

  4. Clique em Criar Integração de Aplicativo

  5. Escolha SAML 2.0 como o Método de início de sessão

  6. Clique em seguir

  7. Insira um nome do Aplicativo para o seu aplicativo (por exemplo, "Fabriq") e clique em Seguinte

2️⃣ Configure o Aplicativo para SAML SSO

  1. Na página Configurar SAML, precisará inserir as seguintes informações, ℹ️ entre em contacto connosco para que possamos fornecê-las:

    • URL de autenticação única

    • URI do Público (ID da Entidade SP)

  2. Clique em Guardar

3️⃣ Configure os atributos para SAML SSO

  1. Defina o formato do ID do Nome do Conjunto como Persistente

  2. Defina o nome de utilizador do Aplicativo como user.getInternalProperty("id") ou qualquer outro valor único e imutável

  3. Desça até Declarações de Atributo

  4. Adicione os seguintes atributos um por um, o formato do nome deve ser definido como não especificado:

    As alegações devem parecer como se segue:

  5. Desça, clique em Seguinte, depois em Terminar

4️⃣ Atribuir utilizadores ao Fabriq

  1. Navegue até a aba Assignments

  2. Pode dar acesso à aplicação Fabriq SAML a:

    1. todos na sua organização

    2. grupos/usuários específicos

5️⃣ Envie-nos o ficheiro de Metadados da Federação da App

  1. Navegue de volta para a aba Iniciar Sessão

  2. Desça até Certificados de Assinatura SAML

  3. Clique no botão Ações ao lado do seu certificado preferido, depois clique em Ver metadados do IdP

  4. Copiar o URL

  5. Envie-o para [email protected]

Isto respondeu à sua pergunta?