Configurer Okta en tant que fournisseur d'identité dans un compte AWS
Pour pouvoir utiliser SAML avec AWS, vous devez configurer Okta en tant que fournisseur d'identité dans AWS et établir la connexion SAML.
- Si vous ne l'avez pas encore fait, ajoutez l'application AWS Account Federation à Okta :
Dans Admin Console, accédez à .
- Cliquez sur Parcourir le catalogue d'applications.
- Recherchez AWS Account Federation. Cliquez sur Ajouter une intégration.
- Configurez vos paramètres généraux, puis cliquez sur Suivant.
- Sélectionnez SAML 2.0 dans la section Méthodes d'authentification.
- Cliquez sur Terminé.
- Voyez et téléchargez le fichier de métadonnées de IdP :
Dans Admin Console, accédez à .
- Recherchez votre instance d'application AWS Account Federation et sélectionnez-la.
- Accédez à l'onglet Authentification.
- Cliquez sur Modifier dans la section Paramètres, puis sélectionnez SAML 2.0.
- Cliquez sur Copier pour copier l'URL des métadonnées.
- Ouvrez un nouvel onglet, puis collez l'URL dans la barre d'adresse.
- Effectuez un clic droit sur la page des métadonnées et choisissez Enregistrer sous… ou Enregistrer la page sous (en fonction de votre navigateur). Si vous utilisez Firefox, définissez le Enregistrer comme type sur Tous les fichiers. Les métadonnées sont stockées dans un fichier .xml.
- Choisissez un emplacement où enregistrer le fichier, saisissez un nom de fichier, puis cliquez sur Enregistrer.
- Facultatif. Obtenez une copie du certificat actif. Depuis la section Certificats de signature SAML, cliquez sur le menu déroulant Actions du certificat actif et sélectionnez Télécharger le certificat.
-
Connectez-vous à la console de gestion AWS.
-
Accédez au service de gestion des identités et des accès (IAM).
-
Sélectionnez Fournisseurs d'identité dans la barre de menu.
-
Cliquez sur Ajouter un fournisseur.
-
Sur l'écran Configurer un fournisseur, saisissez les éléments suivants :
-
Type de fournisseur : sélectionnez SAML.
-
Nom du fournisseur : saisissez un nom pour le fournisseur (par exemple, Okta).
-
Document de métadonnées : cliquez sur Choisir un fichier et sélectionnez le fichier de métadonnées que vous avez créé à l'étape 2.
-
-
Cliquez sur Ajouter un fournisseur.
-
Cliquez sur Voir le fournisseur dans la bannière de notification ou sélectionnez le fournisseur dans la liste des fournisseurs d'identité disponibles. Copiez la valeur ARN du fournisseur. Vous en aurez besoin pour une prochaine étape de configuration.
