Configurer le mappage de comptes Active Directory

Avant de commencer

Tâches

  1. Ajouter un attribut au modèle de profil Okta
  2. Mapper les attributs AD avec les profils Okta
  3. Ajouter un attribut au modèle de profil Advanced Server Access
  4. Mapper les attributs du profil Okta avec les attributs du profil Advanced Server Access
  5. Affecter des utilisateurs ou des groupes à Advanced Server Access
  6. Facultatif. Affecter des substitutions d'attributs au niveau des projets

Ajouter un attribut au modèle de profil Okta

La première étape consiste à ajouter un attribut au profil utilisateur Okta par défaut. Cet attribut stocke un ou plusieurs noms d'utilisateur AD pour un compte Okta précis.

Dans la Admin Console, utilisez l' Éditeur de profil pour ajouter un attribut au profil utilisateur Okta par défaut avec le type de données tableau de chaînes. Vous pouvez configurer les autres paramètres pour répondre à vos besoins organisationnels. Consultez Ajouter des attributs personnalisés à un profil utilisateur Okta.

Mapper les attributs AD avec les profils Okta

Ensuite, vous devez mapper les attributs AD avec vos profils utilisateurs Okta. Dans la Admin Console, ouvrez Éditeur de profil , localisez votre intégration de répertoire AD et cliquez sur Mappages. Vous devez utiliser une expression Okta pour mapper les attributs AD avec un tableau de chaînes. Localisez le champ que vous avez créé et saisissez l'expression suivante dans la colonne de gauche :

Arrays.add(Arrays.toCsvString({}),appuser.userName)

Ajouter des attributs au modèle de profil Advanced Server Access

Ensuite, vous devez ajouter deux attributs au profil utilisateur Advanced Server Access par défaut. Advanced Server Access utilise ces attributs pour stocker les comptes utilisateurs AD disponibles pour un utilisateur. Ces deux attributs sont nécessaires et doivent utiliser les paramètres tels qu'ils ont précisément été définis.

Dans la Admin Console, utilisez l' Éditeur de profil pour ajouter des attributs au profil utilisateur Advanced Server Access par défaut.

Identité Active Directory

  • Type de données : tableau de chaînes
  • Nom d'affichage : Active Directory Identity
  • Nom de variable : activeDirectoryIdentity
  • Nom externe : activeDirectoryIdentity
  • Espace de noms externe : urn:scim:schemas:scaleft:user:1.0
  • Description : Comma-separated list of AD accounts available to an Okta user. Users must manually enter a password when using these accounts.
  • Permission : Personnelle

Identité Active Directory sans mot de passe

  • Type de données : tableau de chaînes
  • Nom d'affichage : Active Directory Passwordless Identity
  • Nom de variable : activeDirectoryPasswordlessIdentity
  • Nom externe : activeDirectoryPasswordlessIdentity
  • Espace de noms externe : urn:scim:schemas:scaleft:user:1.0
  • Description : Comma-separated list of AD accounts available to an Okta user. Users don't need to enter a password when using these accounts.
  • Permission : Personnelle

Vous pouvez configurer les autres paramètres pour répondre à vos besoins organisationnels.

Mapper les attributs du profil Okta avec les attributs du profil Advanced Server Access

Vous devez désormais mapper l'attribut du profil utilisateur Okta avec l'attribut Advanced Server Access. Dans le Admin Console, ouvrez le Éditeur de profil , repérez le profil utilisateur Okta Advanced Server Access et cliquez sur Mappages. Créez un mappage à partir de l'attribut utilisateur Okta que vous avez créé à l'étape 1 avec l'attribut Advanced Server Access que vous avez créé à l'étape 3. Consultez la section Mapper des attributs Okta avec des attributs d'application dans l'éditeur de profil.

Affecter des utilisateurs ou des groupes à Advanced Server Access

Une fois les étapes ci-dessus terminées, vos attributs sont configurés et prêts à l'emploi. Les nouveaux utilisateurs affectés à Advanced Server Access possèdent ces attributs. Consultez Affecter des applications aux utilisateurs.

Affecter des substitutions d'attributs au niveau des projets

Parfois, les comptes AD diffèrent d'un environnement à l'autre. Dans ce cas, vous pouvez substituer leur attribut de compte en fonction des projets. Consultez Définir les attributs utilisateur et groupe au niveau du projet dans ScaleFT.