¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

Icono de soporte
Soporte por correo electrónico de miniOrange
comercial

Gracias por su encuesta. Nuestro equipo pronto se comunicará con usted.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com

Resultados de la búsqueda:

×

Configurar Okta como IDP SAML u OAuth para SSO


La solución de servicio miniOrange Identity Broker permite la autenticación entre protocolos. Puede configurar Okta como IDP para el inicio de sesión único (SSO) en sus aplicaciones o sitios web. Aquí, Okta actuará como un Proveedor de identidad (IDP) y miniOrange actuará como intermediario.

Ofrecemos una solución prediseñada para la integración con Okta, lo que hace que sea más fácil y rápida de implementar. Nuestro equipo también puede ayudarlo a configurar Okta como SAML u OIDC IDP para iniciar sesión en sus aplicaciones.

Obtenga ayuda de instalación gratuita


miniOrange ofrece ayuda gratuita mediante una consulta telefónica con nuestros ingenieros de sistemas para configurar el SSO para diferentes aplicaciones utilizando Okta como IdP en su entorno. Además, te ofrecemos una prueba gratuita de 30 días de nuestra Business Edition para que puedas explorar las funciones avanzadas de la plataforma SecurityScorecard..

Para ello, basta con enviarnos un correo electrónico a idpsupport@xecurify.com para reservar un espacio y te ayudaremos en poco tiempo.



Requisitos previos

Asegúrese de que la marca de su organización ya esté configurada en Personalización >> Inicio de sesión y registro Branding en el menú izquierdo del tablero.


Siga la guía paso a paso que se proporciona a continuación para el inicio de sesión único (SSO) de Okta

Paso 1: Configurar miniOrange como SP en Okta

A continuación se mencionan los pasos para configurar Okta como IDP a través de la configuración SAML y OAuth. Siga los pasos correspondientes según sus requisitos (SAML u OAuth).


    Sigue los pasos para configurar Okta como configuración de IdP de SAML.

  • Vaya al Consola de administración miniOrange y navega a Proveedores de identidad en el menú de navegación izquierdo. Luego, haga clic en Agregar proveedor de identidad .
  • Okta IDP: Agregar proveedor de identidad

  • In Elija un proveedor de identidad, seleccione SAML desde el desplegable.
  • Okta IDP: Seleccione SAML en el menú desplegable

  • Luego, busque Okta y haz clic en él.
  • Okta IDP: Buscar ID de entrada

  • En la Proveedor de identidad SAML Pantalla, haga clic en Ver información de metadatos para abrir los metadatos SAML de miniOrange (miniOrange como proveedor de servicios).
  • Azure AD como IDP: Proveedor de identidad SAML, ver información de metadatos

  • Copiar ID de entidad o emisor y URL de ACS valores y mantenerlos a mano. Para ello será necesario configurar la aplicación en el lado de Okta.
  • Okta SAML IDP: manténgalo a mano Detalles de metadatos SP

  • Ahora ve a Okta sitio e iniciar sesión en su Panel de administración de Okta.
  • A continuación, haga clic en el Aplicaciones desde el panel lateral y luego seleccione Aplicaciones.
  • Haga clic en el elemento Crear integración de aplicaciones .
  • Configurar Okta como IDP SAML: haga clic en Aplicaciones >> Aplicaciones

  • Seleccionar SAML 2.0 as Método de inicio de sesión y haga clic en el ícono de Siguiente .
  • Okta como proveedor de identidades SAML: seleccione SAML 2.0

  • En la sección Ajustes generales , ingrese el Nombre de la aplicación y haga clic en Siguiente .
  • Okta como IDP SAML: ingrese el nombre de la aplicación y haga clic en Siguiente

  • En la sección Configurar SAML Pestaña de Okta, ingrese los siguientes detalles requeridos:
    URL de inicio de sesión único URL de ACS (servicio al consumidor de afirmaciones) desde SSO iniciado por SP sección de la mininaranja
    URI de audiencia (ID de entidad de SP) ID de entidad o emisor desde SSO iniciado por SP sección de la mininaranja
    Estado de relé predeterminado (opcional) Esta es la URL a la que desea redirigir a sus usuarios después del SSO.
    Formato de identificación del nombre Seleccionar Dirección de correo electrónico como herramienta de edición del Formato de identificación de nombre de la lista desplegable
    Nombre de usuario de la aplicación nombre de usuario okta
  • Configurar Okta como IDP SAML: Ingrese la URL de ACS y el ID de entidad o emisor

  • Configurar Declaraciones de atributos y Declaraciones de atributos de grupo (opcional) a continuación, haga clic en Siguiente .
  • Configurar Okta como IDP SAML: agregar declaraciones de atributos

  • Haga clic en Siguiente y luego en Termine.
  • Navegue a Asignaciones Pestaña de Okta.
  • Haga clic en Asignar & Seleccione Asignar a personas. Seleccione el usuario en la ventana emergente y haga clic en Terminado. También puede asignar grupos si es necesario.
  • Configurar Okta como IDP SAML: vaya a la pestaña Asignación y haga clic en Asignar >> seleccione Asignar a personas

    Configurar Okta como IDP SAML: haga clic en el enlace Asignar

  • Navegue a la pestaña Inscribirse .
  • Configurar Okta como IDP SAML: haga clic en la pestaña Iniciar sesión

  • Haga clic en el elemento Más detalles Opción para ver los detalles de los metadatos.
  • Copia el URL de metadatos, que se requiere en el Paso 2 para configurar Okta dentro de miniOrange.
  • Configurar Okta como IDP SAML: copiar la URL de los metadatos y mantenerla a mano

    Sigue los pasos para configurar Okta como IdP por configuración de OAuth.

  • Vaya al Consola de administración miniOrange.
  • En la barra de navegación izquierda, seleccione Proveedores de identidad >> clic Agregar proveedor de identidad.
  • Okta SSO: Ir a Proveedores de identidad

  • In Elija un proveedor de identidad, seleccione OAuth/Identificación abierta desde el desplegable.
  • Proveedor de identidad Okta: Seleccione OAuth/OpenID en el menú desplegable

  • Busque Okta en la lista. Si no lo encuentras, busca Proveedor de OAuth y configura tu aplicación allí.
  • Proveedor de identidad Okta: Buscar proveedor OAuth

  • Mantenga el URL de devolución de llamada de OAuth, que utilizaremos para configurar Okta como servidor/proveedor OAuth.
  • Inicio de sesión único de Okta: Copiar la URL de devolución de llamada de OAuth

  • Ahora ve a Okta sitio e iniciar sesión en su Panel de administración de Okta.
  • A continuación, haga clic en el Aplicaciones desde el panel lateral y luego seleccione Aplicaciones.
  • Haga clic en el elemento Crear integración de aplicaciones .
  • Configurar Okta como IDP SAML: Vaya a Aplicaciones y haga clic en Crear integración de aplicaciones

  • Seleccionar OIDC - Conexión OpenID as Método de inicio de sesión y Aplicación web as Tipo de aplicacion. Haga clic en Siguiente.
  • Configurar Okta como IDP SAML: Elija OIDC - OpenID Connect

  • Serás redirigido a la página de detalles de la aplicación. Ingresar Nombre de integración de la aplicación y URI de redireccionamiento de inicio de sesión, que copiamos como URL de devolución de llamada de OAuth de miniOrange.
  • Configurar Okta como IDP SAML: ingresar el nombre de la aplicación y la devolución de llamada

  • Desplácese hacia abajo y verá la Asignaciones Sección. Seleccione una opción para Acceso controlado como Permita que todos los miembros de su organización accedan, desmarca la casilla Habilite el acceso inmediato con el modo Federation Broker y luego haga clic en Guardar .
  • Configurar Okta como IDP SAML: desplácese hasta Asignación y seleccione acceso controlado

  • Ahora obtendrás el ID de cliente y Secreto del clienteMantenga estas credenciales a mano para configurar Inicio de sesión único (SSO) del cliente miniOrange OAuth.
  • Configurar Okta como IDP SAML: Copiar el ID y el secreto del cliente

  • Copiar nombre de dominio:En el encabezado superior derecho, verás tu nombre de dominio. Tenlo a mano.
  • Configurar Okta como IDP SAML: para obtener el nombre de dominio de Okta

Obtener grupos de Okta:

  • Haga clic en el elemento Inscribirse pestaña en su aplicación Okta.
  • Configurar Okta como IDP SAML: Vaya a la pestaña Iniciar sesión

  • Desplazarse a Token de identificación de OpenID Connect .
  • En la sección Filtro de reclamaciones grupales , ingrese grupos como nombre predeterminado y luego seleccione Coincide con la expresión regular de la lista desplegable e ingrese .* (sin espacios) para devolver todos los grupos del usuario.
  • Configurar Okta como IDP SAML: desplácese hacia abajo hasta Token de identificación de OpenID Connect

  • Haga clic en el elemento Guardar .

Atributos de perfil para el token de identificación:

  • Vaya al Panel de administración de Okta >> Seguridad >> API.
  • Haga clic en Agregar servidor de autorización .
  • Después de crear un nuevo Servidor de autorización, Haga clic en el Editar icono, como se muestra a continuación.
  • Configurar Okta como IDP SAML: Vaya a Seguridad y haga clic en API para agregar el servidor de autorización

  • Vaya al Reclamaciones y seleccione la ID opción de ficha.
  • Configurar Okta como IDP SAML: haga clic en Reclamaciones y seleccione el token de identificación

  • Haga clic en Agregar reclamo .
  • Dar un Nombre a su reclamo/atributo y seleccione el Token de identificación desde Incluir en tipo de token menú desplegable. Ahora, ingrese el valor usuario.$atributo en el Valor Campo basado en el atributo que desea recibir. Mantenga el resto de las configuraciones como predeterminadas.
  • Configurar Okta como IDP SAML: agregar notificaciones

  • Haga clic en Crear .

Siga los mismos pasos para todos los atributos que desee ver.


2. Configure Okta como IDP en miniOrange


  • Regresa a la consola de administración de miniOrange (deberías haberla mantenido abierta desde el paso 1).
  • Haga clic en Importar metadatos de IDP.
  • Configurar los metadatos de importación de IDP de Okta

  • entrar: Nombre del desplazado interno. Seleccione URL botón de opción e ingrese la URL copiada de Okta.
  • Haga clic en Importar.
  • Okta como IdP Importa Matadata

  • Como se muestra a continuación, el ID de entidad de IDP, URL de inicio de sesión único (SSO), y Certificado X.509 Los datos de Okta se completan a partir de los metadatos que importaste. Actualiza estos en Básico Solo si cambian sus puntos finales SAML de Okta o su certificado de firma.
  • Configuración de Okta como IdP: URL de inicio de sesión único (SSO) y certificado x.509

  • Haga clic en Siguiente o abrir el Avanzado pestaña. La configuración en la tabla siguiente es opcional—Modifícalos solo cuando tu configuración lo requiera; de lo contrario, mantén los valores predeterminados.
  • Mapeo de dominio Se puede utilizar para redirigir a un usuario de dominio específico a un proveedor de identidad (IDP) específico.
    Enlace SSO Para la vinculación de solicitudes SAML, seleccione POST-HTTP or Redireccionamiento HTTP (como en el menú desplegable).
    Formato NameId ID de nombre formato para las aserciones (por ejemplo, emailAddress); coincidir con Okta / tus aplicaciones.
    Anular URL de retorno Anular la URL de retorno predeterminada cuando el SSO se inicia a través de un flujo iniciado por el IdP y no se recibe ningún RelayState.
    Firmar solicitud SAML Activar esta opción para firmar solicitudes de autenticación SAML que miniOrange envía a este IdP.
    Configuración de Okta como IdP SAML: pestaña Avanzado (Mapeo de dominio, Enlace SSO, Formato NameId)

  • Haga clic en Siguiente para abrir el panel Opciones de inicio de sesión pestaña. La configuración en la tabla siguiente es opcional—Modifícalos solo cuando tu configuración lo requiera; de lo contrario, mantén los valores predeterminados.
  • Habilitar para el inicio de sesión del usuario final Permitir que los usuarios finales inicien sesión con este IdP utilizando el Enlace SSO.
    Mostrar IdP a los usuarios Habilite esto si desea mostrar este IDP a todos los usuarios durante el inicio de sesión.
    Solicitud de registro de usuario En el primer inicio de sesión con este IdP, solicite al usuario que regístrate en miniOrange si aún no existen.
    Configuración de Okta como IdP SAML: pestaña Opciones de inicio de sesión

  • Haga clic en Guardar para aplicar la configuración del proveedor de identidad.
  • Regresa a la consola de administración de miniOrange (deberías haberla mantenido abierta desde el paso 1).
  • Introduzca los siguientes valores.
    Nombre que se ve en la pagina Introduzca el nombre apropiado (por ejemplo, Okta).
    ID de cliente Copiado de los pasos anteriores
    Secreto del cliente Copiado de los pasos anteriores
    Punto final de autorización https://{yourOktaDomain}.com/oauth2/default/v1/authorize
    Punto final del token https://{yourOktaDomain}.com/oauth2/default/v1/token
    Punto de conexión de información del usuario (opcional) https://{yourOktaDomain}/oauth2/default/v1/userinfo
    Scopes correo electrónico de perfil openid
  • Seleccione OAuth para configurar Okta como IDP: Seleccione OAuth 2.0

  • Haz clic en Guardar para aplicar la configuración.

3. Conexión de prueba

  • Visite su URL de la página de inicio de sesión.
  • Vaya al Proveedores de identidad .
  • Busca tu aplicación, haz clic en los tres puntos del menú Acciones y selecciona Conexión de prueba contra el proveedor de identidad (IDP) que configuró.
  • Conexión de prueba Okta-IDP

  • Al ingresar credenciales de Okta válidas (credenciales del usuario asignadas a la aplicación creada en Okta), verá una ventana emergente que se muestra en la siguiente pantalla.
  • Prueba de éxito de Conn Okta IDP

  • Por lo tanto, su configuración de Okta como IDP en miniOrange se completó con éxito.

Nota:

Puede seguir esta guía, si desea configurar SAML/WS-FED, OAuth/OIDC, JWT, Radio, etc.


Configurar la asignación de atributos

  • Vaya al Proveedores de identidad.
  • Haz clic en los tres puntos del menú Acciones y selecciona Asignación de atributos contra el proveedor de identidad (IDP) que configuró.
  • Inicio de sesión único de Okta SSO Seleccionar y configurar la asignación de atributos


Información de mapas, como correo electrónico y nombre de usuario, durante la creación de usuarios Just-In-Time (JIT). Los atributos de correo electrónico y nombre de usuario son necesarios para crear el perfil de usuario.

  • Haga clic en el elemento + Agregar atributo Botón para agregar los campos de atributos.
  • Atributo USER del mapa SSO de inicio de sesión único de Okta

  • Comprueba los atributos en la ventana Probar conexión del paso anterior. Elige los nombres de atributo que quieras enviar a tu aplicación en Nombre de atributo enviado al SP.
  • Ingrese los valores de los atributos provenientes de IdP en el campo Nombre del atributo de IdP en el lado de Xecurify.

Las asignaciones EXTERNAS ayudan a alterar los nombres de los atributos entrantes antes de enviarlos a las aplicaciones, lo que garantiza que los datos estén en el formato correcto.

  • Haga clic en el elemento + Agregar atributo Botón para agregar los campos de atributos.
  • Atributo EXTERNO del mapa SSO de inicio de sesión único de Okta

  • Compruebe los atributos en la ventana de conexión de prueba del último paso. Introduzca los nombres de los atributos (cualquier nombre) que desea enviar a su aplicación en Nombre del atributo enviado al SP.
  • Ingrese el valor de los atributos que provienen de IdP en el campo Nombre del atributo de IdP en el lado de Xecurify.

Configurar varios IDP:

Puede seguir esta guía, si quieres configurar varios IDP (Proveedores de identidad) y dar a los usuarios la opción de seleccionar el IDP de su elección para autenticarse.


Localización de averías

Recibirá estos mensajes de error cuando intente iniciar sesión único en una aplicación que se configuró para usar Okta como IdP externo mediante SAML u OAuth basado en inicio de sesión único (SSO).

Problema: no se puede encontrar la página

Si no se puede encontrar la página que aparece mientras se ejecuta Conexión de prueba or SSO, luego puedes verificar el URL de inicio de sesión de ACS of mininaranja en tu Okta.

Okta como IDP: No se puede encontrar la página

Error 404 - Página no encontrada

Si te enfrentas 404 Página no encontrada Problema al realizar la ejecución Conexión de prueba or SSO, luego puedes verificar el URL de inicio de sesión de ACS of Okta dentro del mininaranja .

Okta como IDP: Error 404 - No se puede encontrar la página

Emisión de certificado no válido

Si enfrenta un problema de certificado no válido, puede verificarlo certificado x.509 ingresado en el mininaranja aplicación con el certificado de tu Desplazamiento interno (Okta).

Okta como IDP: Certificado no válido

Atascado en el bucle de inicio de sesión

Después del inicio de sesión único (SSO), si está atascado en el bucle de inicio de sesión, confirme la asignación de atributos.

Siga los pasos a continuación para lo mismo:
  • Vaya al Proveedores de identidad > Seleccionar > Probar conexión.
  • Okta como IDP: Conexión de prueba

    Okta como IDP: Listas de atributos

Ahora configura Asignación de atributos.
  • Vaya al Proveedores de identidad > Seleccionar > Configurar asignación de atributos.
  • Okta como IDP: configurar la asignación de atributos JIT

  • Asigne los atributos que provienen de su IdP de origen. En su caso, Okta.
  • Okta como IDP: Atributos del mapa

Error 403: aplicación no asignada

Si enfrenta el problema 403 Aplicación no asignada, significa que está intentando realizar el SSO para ese usuario que no está asignado a esa aplicación en su lado de Okta.

Okta como IDP: Error 403: aplicación no asignada

Para solucionar este problema, siga los pasos a continuación:
  • Vaya a su Okta .
  • Navegue a Asignaciones >> Asignar >> Asignar a personas.
  • Busque el usuario que desea asignar. Haga clic en Asignar.
  • Haga clic en el botón Asignar y Regresar .
  • Haga clic en Terminado.
  • Asignará a ese usuario el acceso a esa aplicación.
  • Ahora realice el SSO y resolverá el problema.
  • Okta como IDP: Asignar personas y probar SSO


Referencias externas

¿Quiere programar una demostración?

Solicitar una demo
  




Nuestros otros productos de gestión de identidad y acceso