Configurer le mappage de comptes Active Directory
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ pour en savoir plus sur Okta Privileged Access.
Avant de commencer
- Intégrer un domaine Active Directory (AD) à votre org Okta
- Installer ScaleFT et créer une équipe
- Configurer le système SCIM pour Okta
Tâches
- Ajouter un attribut au modèle de profil Okta
- Mapper les attributs AD avec les profils Okta
- Ajouter un attribut au modèle de profil Advanced Server Access
- Mapper les attributs du profil Okta avec les attributs du profil Advanced Server Access
- Affecter des utilisateurs ou des groupes à Advanced Server Access
- Facultatif. Affecter des substitutions d'attributs au niveau des projets
Ajouter un attribut au modèle de profil Okta
La première étape consiste à ajouter un attribut au profil utilisateur Okta par défaut. Cet attribut stocke un ou plusieurs noms d'utilisateur AD pour un compte Okta précis.
Dans la Admin Console, utilisez l' Éditeur de profil pour ajouter un attribut au profil utilisateur Okta par défaut avec le type de données tableau de chaînes. Vous pouvez configurer les autres paramètres pour répondre à vos besoins organisationnels. Consultez Ajouter des attributs personnalisés à un profil utilisateur Okta.
Mapper les attributs AD avec les profils Okta
Ensuite, vous devez mapper les attributs AD avec vos profils utilisateurs Okta. Dans la Admin Console, ouvrez Éditeur de profil , localisez votre intégration de répertoire AD et cliquez sur Mappages. Vous devez utiliser une expression Okta pour mapper les attributs AD avec un tableau de chaînes. Localisez le champ que vous avez créé et saisissez l'expression suivante dans la colonne de gauche :
Arrays.add(Arrays.toCsvString({}),appuser.userName)
Ajouter des attributs au modèle de profil Advanced Server Access
Ce processus n'est pas nécessaire pour les nouvelles équipes. Les équipes existantes peuvent contacter le support Okta pour obtenir de l'aide.
Ensuite, vous devez ajouter deux attributs au profil utilisateur Advanced Server Access par défaut. Advanced Server Access utilise ces attributs pour stocker les comptes utilisateurs AD disponibles pour un utilisateur. Ces deux attributs sont nécessaires et doivent utiliser les paramètres tels qu'ils ont précisément été définis.
Dans la Admin Console, utilisez l' Éditeur de profil pour ajouter des attributs au profil utilisateur Advanced Server Access par défaut.
Identité Active Directory
- Type de données : tableau de chaînes
- Nom d'affichage :
Active Directory Identity - Nom de variable :
activeDirectoryIdentity - Nom externe :
activeDirectoryIdentity - Espace de noms externe :
urn:scim:schemas:scaleft:user:1.0 - Description :
Comma-separated list of AD accounts available to an Okta user. Users must manually enter a password when using these accounts. - Permission : Personnelle
Identité Active Directory sans mot de passe
- Type de données : tableau de chaînes
- Nom d'affichage :
Active Directory Passwordless Identity - Nom de variable :
activeDirectoryPasswordlessIdentity - Nom externe :
activeDirectoryPasswordlessIdentity - Espace de noms externe :
urn:scim:schemas:scaleft:user:1.0 - Description :
Comma-separated list of AD accounts available to an Okta user. Users don't need to enter a password when using these accounts. - Permission : Personnelle
Assurez-vous de remplir les champs Nom externe et Espace de noms externe exactement comme leurs noms apparaissent.
Vous pouvez configurer les autres paramètres pour répondre à vos besoins organisationnels.
Mapper les attributs du profil Okta avec les attributs du profil Advanced Server Access
Vous devez désormais mapper l'attribut du profil utilisateur Okta avec l'attribut Advanced Server Access. Dans le Admin Console, ouvrez le Éditeur de profil , repérez le profil utilisateur Okta Advanced Server Access et cliquez sur Mappages. Créez un mappage à partir de l'attribut utilisateur Okta que vous avez créé à l'étape 1 avec l'attribut Advanced Server Access que vous avez créé à l'étape 3. Consultez la section Mapper des attributs Okta avec des attributs d'application dans l'éditeur de profil.
Affecter des utilisateurs ou des groupes à Advanced Server Access
Une fois les étapes ci-dessus terminées, vos attributs sont configurés et prêts à l'emploi. Les nouveaux utilisateurs affectés à Advanced Server Access possèdent ces attributs. Consultez Affecter des applications aux utilisateurs.
Affecter des substitutions d'attributs au niveau des projets
Parfois, les comptes AD diffèrent d'un environnement à l'autre. Dans ce cas, vous pouvez substituer leur attribut de compte en fonction des projets. Consultez Définir les attributs utilisateur et groupe au niveau du projet dans ScaleFT.