Créer des intégrations d'app SAML
Les intégrations d'application SAML utilisent des normes d'authentification fédérées pour fournir aux utilisateurs finaux un accès en un seul clic à votre application SAML. L'assistant d'intégration d'application (AIW) génère le XML nécessaire pour la requête SAML.
Avant de commencer
Si votre intégration d'application contient des liens vers des instructions, évitez les problèmes d'accès en ajoutant Okta à votre liste des sites qui peuvent toujours utiliser des cookies. Voir Atténuer l'impact de la dépréciation des cookies tiers.
L'implémentation de l'intégration détermine les informations que vous devez fournir à l'assistant d'intégration d'application. Pour les intégrations créées par des tiers, consultez leur documentation pour obtenir les informations de configuration que vous devez spécifier. Pour les intégrations que votre org a développées, consultez sa documentation ou ses développeurs pour obtenir les informations de configuration que vous devez spécifier.
Créer une intégration
-
Dans Admin Console, accédez à .
- Cliquez sur Créer une intégration d'application.
- Sélectionnez SAML 2.0 comme méthode de connexion.
- Cliquez sur Suivant.
- Fournissez les informations générales concernant l'intégration, puis cliquez sur Suivant.
- Fournissez les informations de configuration SAML nécessaires à votre intégration. Voir Référence du champ SAML de l'assistant d'intégration d'application pour obtenir la description des champs individuels.
- Facultatif. Cliquez sur Prévisualiser l'assertion SAML pour afficher le fichier XML généré à partir des paramètres SAML que vous avez fournis.
- Cliquez sur Suivant.
- Fournissez des informations de configuration sur votre intégration d'application à Okta :
- Si vous ajoutez une intégration pour un usage interne uniquement, suivez les étapes ci-dessous :
- Sélectionnez Je suis un client Okta qui ajoute une application interne.
- Sélectionnez Application interne que nous avons créée. Ou, si votre application nécessite des instructions de configuration SAML supplémentaires pour fonctionner avec Okta, sélectionnez Il est nécessaire de contacter le fournisseur pour activer le protocole SAML. Remplissez les champs fournis pour aider l'équipe du support Okta à comprendre votre configuration SAML.
- Cliquez sur Terminer. Votre intégration est créée dans votre org Okta. Vous pouvez modifier les paramètres de votre intégration et l'affecter à des utilisateurs.
- Si vous souhaitez ajouter votre intégration au Okta Integration Network (OIN), suivez les étapes ci-dessous :
- Si vous souhaitez intégrer votre intégration d'application et pouvoir l'ajouter à l'OIN, sélectionnez Je suis un fournisseur de logiciels. Je souhaite intégrer mon application à Okta.
- Cliquez sur Terminer. Votre intégration est créée dans votre org Okta. Vous pouvez modifier les paramètres de votre intégration et l'affecter à des utilisateurs.
- Après avoir vérifié que tous les paramètres sont corrects et après avoir terminé vos tests préliminaires, cliquez sur Envoyer votre application pour examen. Le site d'OIN Manager s'ouvre alors, et le processus de soumission d'OIN commence.
- Si vous ajoutez une intégration pour un usage interne uniquement, suivez les étapes ci-dessous :
- Après avoir créé votre intégration d'application SAML, la section Certificats de signature SAML apparaît dans l'onglet Authentification. Vous devez configurer votre intégration d'application pour vérifier les assertions SAML signées pour la SSO et pour vérifier qu'elle fasse confiance à Okta en tant que fournisseur d'identité. Terminer la tâche Gérer les certificats de signature.
Lorsque vous ajoutez une intégration d'app depuis l'OIN, Okta génère un événement Mettre à jour l'application qui apparaît dans le System Log. Cet événement reflète la création d'une nouvelle instance d'une app existante.
Lorsque vous créez une app à l'aide de l'assistant d'intégration d'application (AIW), Okta génère un événement Créer une application qui apparaît dans le Journal système. Cet événement reflète la création d'une nouvelle application.
Étapes suivantes
- Gérer les certificats de signature
- Configurer une politique d’authentification des applications (facultatif)
- Affecter des applications aux utilisateurs
- Affecter une intégration d'application à un groupe
- Soumettre une intégration SSO avec l'assistant OIN
Si votre intégration ne se comporte pas comme prévu, contactez le support Okta.
