Configurer SCIM pour Okta

Dans son intégration à Okta Integration Network (OIN), Advanced Server Access peut synchroniser vos utilisateurs et vos groupes depuis Okta Universal Directory Cela facilite la gestion des personnes, des appartenances et des rôles dans Advanced Server Access. Okta parvient à ce résultat en utilisant la spécification System for Cross-domain Identity Management (SCIM). Cette intégration SCIM prend en charge les fonctionnalités suivantes :

  • Créer des utilisateurs : les utilisateurs affectés à Advanced Server Access dans Okta sont automatiquement créés dans Advanced Server Access.
  • Mettre à jour les attributs utilisateur : les modifications apportées aux attributs utilisateur dans Okta sont propagées à l'utilisateur correspondant dans Advanced Server Access.
  • Désactiver des utilisateurs : les utilisateurs qui ne sont plus affectés à Advanced Server Access dans Okta ne peuvent plus accéder à Advanced Server Access ou aux ressources protégées par cette application.

Pour activer la synchronisation depuis Okta, suivez ces étapes :

  1. Dans Okta Admin Console, ouvrez l'application Advanced Server Access et cliquez sur l'onglet Approvisionnement.
  2. Cliquez sur Configurer l'intégration d'API.
  3. Sélectionnez Activer l'intégration d'API, puis cliquez sur S'authentifier avec Okta Advanced Server Access.
  4. Saisissez le nom de votre équipe dans le champ Ajouter une équipe, puis cliquez sur la flèche arrow button. La fenêtre Accorder des autorisations apparaît.
  5. Okta demande la permission de gérer les utilisateurs et les groupes en utilisant le système SCIM et de créer un utilisateur de service. Saisissez le nom de l'utilisateur de service dans le champ Nom d'utilisateur, puis cliquez sur Approuver.
  6. Cliquez sur Enregistrer lors de la redirection vers Okta.
  7. Cliquez sur l'onglet Approvisionnement.
  8. Cliquez sur Vers l'application.
  9. Cliquez sur Modifier.
  10. Sélectionnez et activez Créer des utilisateurs, Mettre à jour les attributs utilisateur et Désactiver des utilisateurs.
  11. Cliquez sur Enregistrer.

Vos utilisateurs Okta sont désormais directement provisionnés sur Advanced Server Access, et tout changement apporté à un utilisateur dans Okta sera automatiquement reflété dans Advanced Server Access.

Noms d'utilisateur dans Advanced Server Access

Par défaut, la partie locale du nom d'utilisateur Okta d'un utilisateur est également employée pour leur nom d'utilisateur de serveur dans Advanced Server Access. Par exemple, first.last est la partie locale du Okta nom d'utilisateur first.last@example.com.

Si un nom d'utilisateur Okta contient des caractères autres que des lettres, des chiffres, des points (.), des tirets (-) ou des traits de soulignement (_), vous devrez alors créer un nom d'utilisateur qui contient uniquement ces caractères et l'affecter à l'utilisateur en tant que nom d'utilisateur Advanced Server Access dans Okta.

Les noms d'utilisateur des serveurs Unix et Windows sont respectivement unixUserName et windowsUserName dans Okta. Si aucune valeur n'est définie pour ces noms, Advanced Server Access la créera et remplacera les points dans le nom d'utilisateur Okta par des traits de soulignement pour garantir des noms d'utilisateur de serveur les plus sécurisés possible. Par exemple, le nom d'utilisateur Windows dérivé de first.last@example.com est first_last. Vous pouvez spécifier des noms d'utilisateur comprenant des points dans les champs unixUserName et windowsUserName, auquel cas Advanced Server Access utilisera ces noms d'utilisateur tels qu'ils sont définis. Les noms d'utilisateur sont tronqués à 32 caractères pour les noms d'utilisateur Unix et à 20 caractères pour les noms d'utilisateur Windows.

Vous pouvez personnaliser les noms d'utilisateur de serveur en configurant des mappages pour unixUserName et windowsUserName dans l'onglet Approvisionnement de votre instance Advanced Server Access dans Okta. Consultez la section Travailler avec des profils et des attributs.

Étapes suivantes

Configurer la synchronisation de groupes

Déployer un serveur ASA