Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Configura Okta come SAML o OAuth IDP per SSO


La soluzione di servizio miniOrange Identity Broker consente l'autenticazione cross-protocol. Puoi configurare Okta come IDP per Single Sign-On (SSO) nelle tue applicazioni/siti web. Qui, Okta agirà come un Fornitore di identità (IDP) e miniOrange fungerà da broker.

Offriamo una soluzione pre-costruita per l'integrazione con Okta, rendendola più facile e veloce da implementare. Il nostro team può anche aiutarti a configurare Okta come SAML o OIDC IDP per accedere alle tue applicazioni.

Ottieni assistenza gratuita per l'installazione


miniOrange offre assistenza gratuita tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare SSO per diverse app utilizzando Okta come IDP nel tuo ambiente con Prova gratuita 30-day.

Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per prenotare un posto e ti aiuteremo in pochissimo tempo.



Prerequisiti

Assicurati che il marchio della tua organizzazione sia già impostato sotto Personalizzazione >> Accesso e registrazione Branding nel menu a sinistra della dashboard.


Seguire la guida passo passo fornita di seguito per Okta Single Sign-On (SSO)

Passaggio 1: configurare miniOrange come SP in Okta

Di seguito sono indicati i passaggi per configurare Okta come IDP tramite configurazione SAML e OAuth. Segui i passaggi di conseguenza in base alle tue esigenze (SAML o OAuth).


    Segui i passaggi per configurare Okta come configurazione SAML IdP.

  • Vai su Console di amministrazione miniOrange e vai a Provider di identità nel menu di navigazione a sinistra. Quindi, fai clic su Aggiungi provider di identità pulsante.
  • Okta IDP: aggiungi provider di identità

  • In Scegli il fornitore di identità, selezionare SAML dal menu a discesa.
  • Okta IDP: seleziona SAML dal menu a discesa

  • Quindi, cerca Okta e fare clic su di esso.
  • Okta IDP: Cerca ID Entra

  • Sulla Fornitore di identità SAML schermo, fare clic Visualizza le informazioni sui metadati per aprire i metadati SAML di miniOrange (miniOrange come fornitore di servizi).
  • Azure AD come IDP: provider di identità SAML, visualizzazione delle informazioni sui metadati

  • Copia ID entità o emittente and URL ACS valori e tenerli a portata di mano. Ciò richiederà la configurazione dell'applicazione sul lato Okta.
  • Okta SAML IDP: tieni a portata di mano i dettagli dei metadati SP

  • Ora vai a Okta sito e accedi al tuo Pannello di controllo di Okta.
  • Quindi fare clic sul Applicazioni dal pannello laterale e quindi selezionare Applicazioni.
  • Clicca sul Crea l'integrazione dell'app pulsante.
  • Configura Okta come SAML IDP: fai clic su Applicazioni >> Applicazioni

  • Seleziona SAML 2.0 as Metodo di accesso e fare clic sul Avanti pulsante.
  • Okta come SAML IDP: seleziona SAML 2.0

  • Nel Impostazioni generali scheda, inserisci il Nome dell'applicazione e cliccare su Avanti pulsante.
  • Okta come SAML IDP: inserisci il nome dell'app e fai clic su Avanti

  • Nel Configurare SAML scheda di Okta, inserisci i seguenti dettagli richiesti:
    URL di accesso singolo URL ACS (Assertion Consumer Service) da SSO INIZIATO SP sezione del miniarancione
    URI del pubblico (ID entità SP) ID entità o emittente da SSO INIZIATO SP sezione del miniarancione
    RelayState predefinito (facoltativo) Questo è l'URL a cui vuoi reindirizzare i tuoi utenti dopo l'SSO.
    Formato ID nome Seleziona Indirizzo email come Formato ID nome dall'elenco a discesa
    Nome utente dell'applicazione Nome utente Okta
  • Configura Okta come SAML IDP: inserisci l'URL ACS e l'ID entità o l'emittente

  • Configurazione Dichiarazioni di attributo and Dichiarazioni sugli attributi di gruppo (facoltativo) quindi fare clic su Avanti pulsante.
  • Configura Okta come SAML IDP: aggiungi istruzioni di attributo

  • Fare clic su Avanti poi Finitura.
  • Accedere a Assegnazioni scheda di Okta.
  • Fare clic su Assegna & Selezionare Assegnare alle personeSeleziona l'utente dal popup e fai clic su FattoSe necessario, è anche possibile assegnare gruppi.
  • Configura Okta come SAML IDP: vai alla scheda Assegnazione e fai clic su Assegna >> seleziona Assegna a persone

    Configura Okta come SAML IDP: fai clic sul collegamento Assegna

  • Passare alla Firmare scheda.
  • Configura Okta come SAML IDP: fai clic sulla scheda Accedi

  • Clicca sul Più dettagli opzione per visualizzare i dettagli dei metadati.
  • copiare il URL metadati, necessario nel passaggio 2 per configurare Okta in miniOrange.
  • Configura Okta come SAML IDP: copia l'URL dei metadati e tienilo a portata di mano

    Segui i passaggi per configurare Okta come IdP tramite configurazione OAuth.

  • Vai su Console di amministrazione miniOrange.
  • Dalla barra di navigazione a sinistra seleziona Fornitori di identità >> clicca Aggiungi provider di identità.
  • Okta SSO: Vai a Fornitori di identità

  • In Scegli il fornitore di identità, selezionare OAuth/OpenID dal menu a discesa.
  • Okta IDP: seleziona OAuth/OpenID dal menu a discesa

  • Cercare Okta nell'elenco. Se non lo trovi, cerca Fornitore OAuth e imposta lì la tua applicazione.
  • Okta IDP: Cerca provider OAuth

  • Tenere il URL di callback OAuth, che utilizzeremo per configurare Okta come server/provider OAuth.
  • Okta Single Sign On: copia l'URL di callback OAuth

  • Ora vai a Okta sito e accedi al tuo Pannello di controllo di Okta.
  • Quindi fare clic sul Applicazioni dal pannello laterale e quindi selezionare Applicazioni.
  • Clicca sul Crea l'integrazione dell'app pulsante.
  • Configura Okta come SAML IDP: vai su Applicazioni e fai clic su Crea integrazione app

  • Seleziona OIDC - Connessione OpenID as Metodo di accesso and Applicazione web as Tipo di applicazione. Clic Avanti.
  • Configura Okta come SAML IDP: scegli OIDC - OpenID Connect

  • Verrai reindirizzato alla pagina dei dettagli dell'app. Inserisci Nome dell'integrazione dell'app and URI di reindirizzamento dell'accesso, che abbiamo copiato come URL di callback OAuth da miniOrange.
  • Configura Okta come SAML IDP: inserisci Appname e Callback

  • Scorri verso il basso e vedrai il Assegnazioni sezione. Seleziona un'opzione per Accesso controllato come Consenti a tutti nella tua organizzazione di accedere, deseleziona il Abilita l'accesso immediato con la modalità Federation Broker e quindi fare clic su Salva pulsante.
  • Configura Okta come SAML IDP: scorri fino ad Assegnazione e seleziona accesso controllato

  • Ora otterrai il ID cliente and Client SecretTieni a portata di mano queste credenziali per la configurazione Accesso singolo (SSO) al client OAuth miniOrange.
  • Configura Okta come SAML IDP: copia dell'ID client e del segreto client

  • Copia il nome del dominio: Dall'intestazione in alto a destra, otterrai il tuo nome di dominio. Tieni il nome di dominio a portata di mano.
  • Configura Okta come SAML IDP: per ottenere il nome di dominio Okta

Recupera i gruppi Okta:

  • Clicca sul Firmare nella tua applicazione Okta.
  • Configura Okta come SAML IDP: vai alla scheda Accedi

  • Scorrere fino a Token ID di OpenID Connect .
  • Sotto il Filtro reclami di gruppo sezione, immettere gruppi come nome predefinito, quindi selezionare Corrisponde a regex dall'elenco a discesa e inserisci .* (senza spazi) per restituire tutti i gruppi dell'utente.
  • Configura Okta come SAML IDP: scorri verso il basso fino a OpenID Connect ID Token

  • Clicca sul Salva pulsante.

Attributi del profilo per il token ID:

  • Vai su Dashboard di amministrazione Okta >> Sicurezza >> API.
  • Fare clic su Aggiungi server di autorizzazione pulsante.
  • Dopo aver creato un nuovo Server di autorizzazione, Fare clic sul Modifica icona, come mostrato di seguito.
  • Configura Okta come SAML IDP: vai su Sicurezza e fai clic su API per aggiungere il server di autorizzazione

  • Vai su Sinistri e seleziona ID opzione token.
  • Configura Okta come SAML IDP: fai clic su Claims e seleziona ID token

  • Fare clic su Aggiungi reclamo pulsante.
  • Dai un Nome al tuo claim/attributo e seleziona il Token ID da Includi nel tipo di token menu a discesa. Ora, inserisci il valore utente.$attributo nella Valore campo in base all'attributo che vuoi ricevere. Mantieni le altre impostazioni come predefinite.
  • Configura Okta come SAML IDP: aggiungi claim

  • Clicchi Crea pulsante.

Segui gli stessi passaggi per tutti gli attributi che vuoi visualizzare.


2. Configurare Okta come IDP in miniOrange


  • Torna alla console di amministrazione miniOrange (avresti dovuto tenerla aperta dal passaggio 1).
  • Fare clic su Importa metadati IDP.
  • Configura i metadati IDP di importazione Okta

  • entra Nome IDP. Selezionare URL pulsante di scelta e inserisci l'URL copiato da Okta.
  • Fare clic su Importare.
  • Okta come IdP Importa dati Metadata

  • Come mostrato di seguito, il ID entità IDP, URL di Single Sign-On (SSO)e Certificato X.509 I dati di Okta vengono compilati dai metadati che hai importato. Aggiornali su Basic solo se cambiano gli endpoint SAML di Okta o il certificato di firma.
  • Configurazione di Okta come IdP: URL di Single Sign-On (SSO) e certificato x.509

  • Clicchi Avanti o apri il file Filtri scheda. Le impostazioni nella tabella sottostante sono opzionale—modificali solo quando la tua configurazione lo richiede; altrimenti mantieni le impostazioni predefinite.
  • Mappatura del dominio Può essere utilizzato per reindirizzare uno specifico utente di dominio a uno specifico provider di identità (IDP).
    Binding SSO Per il binding della richiesta SAML; scegliere HTTP-POST or Reindirizzamento HTTP (come nel menu a tendina).
    Formato ID Nome NomeID formato per le asserzioni (ad esempio emailAddress); corrispondenza con Okta / le tue app.
    Sovrascrivi l'URL di ritorno Sovrascrivi l'URL di ritorno predefinito quando l'SSO viene avviato tramite un flusso avviato dall'IdP e non viene ricevuto alcun RelayState.
    Firma la richiesta SAML Consentire a tutti questa opzione per firma le richieste di autenticazione SAML che miniOrange invia a questo IdP.
    Configurazione di Okta come IdP SAML: scheda Avanzate (Mappatura del dominio, Associazione SSO, Formato NameId)

  • Clicchi Avanti per aprire il Opzioni Login scheda. Le impostazioni nella tabella sottostante sono opzionale—modificali solo quando la tua configurazione lo richiede; altrimenti mantieni le impostazioni predefinite.
  • Abilita per l'accesso dell'utente finale Consenti agli utenti finali di accedere con questo IdP utilizzando il Collegamento SSO.
    Mostra IdP agli utenti Abilita questa opzione se vuoi mostrare questo IDP a tutti gli utenti durante l'accesso
    Richiesta di registrazione utente Al primo accesso con questo IdP, chiedi all'utente di registrarsi su miniOrange se non esistono già.
    Configurazione di Okta come IdP SAML: scheda Opzioni di accesso

  • Clicchi Salva per applicare la configurazione del provider di identità.
  • Torna alla console di amministrazione miniOrange (avresti dovuto tenerla aperta dal passaggio 1).
  • Inserire i seguenti valori.
    Display Nome Inserisci un nome appropriato (ad esempio Okta)
    ID cliente Copiato dagli step precedenti
    Client Secret Copiato dagli step precedenti
    Endpoint di autorizzazione https://{yourOktaDomain}.com/oauth2/default/v1/authorize
    Endpoint token https://{yourOktaDomain}.com/oauth2/default/v1/token
    Endpoint informazioni utente (facoltativo) https://{yourOktaDomain}/oauth2/default/v1/userinfo
    Scopes email del profilo openid
  • Selezionare OAuth per configurare Okta come IDP: Selezionare OAuth 2.0

  • Fare clic su Salva per applicare la configurazione.

3. Prova di connessione

  • Visita il tuo URL della pagina di accesso.
  • Vai su Provider di identità scheda.
  • Cerca la tua app, fai clic sui tre punti nel menu Azioni e seleziona Test di connessione rispetto all'Identity Provider (IDP) configurato.
  • Connessione di prova Okta-IDP

  • Dopo aver immesso credenziali Okta valide (credenziali dell'utente assegnate all'app creata in Okta), verrà visualizzata una finestra pop-up, come mostrato nella schermata sottostante.
  • SucessTestConn-Okta-IDP

  • La configurazione di Okta come IDP in miniOrange è quindi completata con successo.

Nota:

Puoi seguire questa guida, se vuoi configurare SAML/WS-FED, OAuth/OIDC, J.W.T., Raggio eccetera


Configurare la mappatura degli attributi

  • Vai su Provider di identità.
  • Fare clic sui tre punti nel menu Azioni e selezionare Mappatura degli attributi rispetto all'Identity Provider (IDP) configurato.
  • Okta Single Sign-On SSO Seleziona e configura la mappatura degli attributi


Informazioni sulle mappe, come email e username, durante la creazione utente Just-In-Time (JIT). Gli attributi Email e Username sono necessari per creare il profilo utente.

  • Clicca sul + Aggiungi attributo pulsante per aggiungere i campi attributo.
  • Attributo USER della mappa SSO Single Sign-On di Okta

  • Controlla gli attributi nella finestra Test Connection del passaggio precedente. Scegli qualsiasi nome di attributo che vuoi inviare alla tua applicazione in Attribute Name sent to SP.
  • Immettere i valori degli attributi provenienti da IdP nel campo Nome attributo da IdP sul lato Xecurify.

Le mappature ESTERNE aiutano a modificare i nomi degli attributi in arrivo prima di inviarli alle app, garantendo che i dati siano nel formato corretto.

  • Clicca sul + Aggiungi attributo pulsante per aggiungere i campi attributo.
  • Attributo ESTERNO della mappa SSO Single Sign-On di Okta

  • Controlla gli attributi nella finestra di connessione di prova dall'ultimo passaggio. Inserisci i nomi degli attributi (qualsiasi nome) che vuoi inviare alla tua applicazione in Attribute Name sent to SP.
  • Immettere il valore degli attributi provenienti da IdP nel campo Nome attributo da IdP sul lato Xecurify.

Configurare più IDP:

Puoi seguire questa guida, se lo desidera configurare più IDP (Fornitori di identità) e dare agli utenti la possibilità di selezionare l'IDP di loro scelta per l'autenticazione.


Troubleshooting

Questo messaggio di errore viene visualizzato quando si tenta di eseguire l'accesso SSO a un'applicazione configurata per utilizzare Okta come IdP esterno tramite Single Sign-On (SSO) basato su SAML o OAuth.

Problema riscontrato - Impossibile trovare la pagina

Se la tua pagina face non può essere trovata durante l'esecuzione Test di connessione or SSO, quindi puoi verificare il URL di accesso ACS of miniarancione nella vostra Okta.

Okta come IDP: la pagina non è stata trovata

Errore 404 - Pagina Non Trovata

Se affronti 404 Pagina non trovata problema durante l'esecuzione Test di connessione or SSO, quindi puoi verificare il URL di accesso ACS of Okta nella miniarancione app.

Okta come IDP: Errore 404 - Pagina non trovata

Emissione di certificato non valido

Se riscontri un problema con un certificato non valido, puoi controllare certificato x.509 inserito nel miniarancione app con il certificato del tuo IdP (Okta).

Okta come IDP: Certificato non valido

Bloccato nel loop di accesso

Se dopo l'SSO rimani bloccato nel loop di accesso, conferma la mappatura degli attributi.

Segui i passaggi seguenti per lo stesso:
  • Vai su Provider di identità > Seleziona > Prova connessione.
  • Okta come IDP: Test di connessione

    Okta come IDP: Elenchi di attributi

Ora configura Mappatura degli attributi.
  • Vai su Provider di identità > Seleziona > Configura mappatura degli attributi.
  • Okta come IDP: configura il mapping degli attributi JIT

  • Mappa gli attributi che provengono dal tuo IdP sorgente. Nel tuo caso, Okta.
  • Okta come IDP: Attributi della mappa

Errore 403 - App non assegnata

Se riscontri il problema 403 App non assegnata, significa che stai tentando di eseguire l'SSO per quell'utente che non è assegnato a quell'applicazione sul tuo lato Okta

Okta come IDP: Errore 403 - App non assegnata

Per risolvere questo problema, segui i passaggi sottostanti:
  • Vai al tuo Okta sito.
  • Accedere a Assegnazioni >> Assegna >> Assegna a persone.
  • Cerca l'utente che vuoi assegnare. Clicca su Assegna.
  • Clicca su Assegna and Torna indietro pulsante.
  • Fare clic su Fatto.
  • Assegnerà a quell'utente l'accesso a quell'applicazione.
  • Ora esegui l'SSO e il problema verrà risolto.
  • Okta come IDP: assegna le persone e prova SSO


Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo
  




I nostri altri prodotti di gestione dell'identità e dell'accesso