Intégrer Coupa à Okta

Apprenez à configurer la SSO et l'approvisionnement de Coupa dans votre organisation Okta.

Configurer la SSO

Suivez ces étapes pour intégrer Coupa à votre org Okta.

  1. Connectez-vous à Coupa en tant qu'utilisateur disposant des droits d'administration de Coupa.
  2. Cliquez sur Configuration dans la barre de menu supérieure.
  3. Cliquez sur Contrôles de sécurité dans la section Configuration de l'entreprise.
  4. Dans la section Se connecter avec SAML, sélectionnez Se connecter avec SAML.
  5. Dans l'Admin Console, accédez à ApplicationsApplications.

  6. Trouvez votre intégration d'app Coupa dans la liste des applications et cliquez dessus.

  7. Cliquez sur l'onglet Authentification.
  8. Dans la section Méthodes d'authentification, ouvrez l'URL des métadonnées dans le navigateur Web.
  9. Copiez les métadonnées XML et enregistrez-les dans un fichier nommé metadata.xml. Les métadonnées ressemblent à ce qui suit : <md:EntityDescriptor xmlns:md="urn:oasis:names:tc:SAML:2.0:metadata" entityID="http://www.okta.com/exk9..."> <md:IDPSSODescriptor WantAuthnRequestsSigned="false" protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol"> ... </md:EntityDescriptor>
  10. Retournez dans Coupa. Cliquez sur Choisir un fichier à côté de Chargez les métadonnées IdP. Localisez et charger metadata.xml.
  11. Cliquez sur Modifier dans la section Paramètres de l'onglet Authentification pour votre intégration app Coupa dans Okta.
  12. Définissez Statut du relais par défaut sur <your-coupa-login-url>/sessions/saml_post (par exemple, si vous vous connectez à https://acme.cutacloud.com, saisissez https://acme.coutacloud.com/sessions/saml_post).
  13. Saisissez l'une des URL suivantes pour Votre URL SAML Coupa :
    • Pour les environnements de préproduction, saisissez : https://sso-stg1.coutahost.com/sp/ACS.saml2
    • Pour les environnements de production, saisissez : https://sso-prd1.coutahost.com/sp/ACS.saml2
  14. Saisissez l'une des valeurs suivantes pour l'URI d'audience :
    • Pour les environnements de préproduction, saisissez : sso-stg1.coutahost.com
    • Pour les environnements de production, saisissez : sso-prd1.coutahost.com
  15. Cliquez sur Enregistrer.
  16. Dans Coupa, sélectionnez Utilisateurs dans la barre de menu Tous les éléments de configuration sous Configuration.
  17. Trouvez l'utilisateur pour lequel vous souhaitez définir SAML comme méthode d'authentification . Cliquez sur l'icône de crayon Modifier dans la colonne Actions pour cet utilisateur.
  18. Copiez l'adresse e-mail du champ Authentification dans le champ ID SSO. Les valeurs de ces champs doivent être les mêmes.
  19. Faites défiler vers le bas et cliquez sur Enregistrer.
  20. Facultatif. Le cas échéant, définissez l'ID d'authentification unique pour plusieurs utilisateurs.

Configurer l'approvisionnement

  1. Dans Admin Console, accédez à ApplicationsApplications.

  2. Ouvrez votre instance app Coupa.
  3. Accédez à l'onglet Approvisionnement, puis cliquez sur Configurer l'intégration d'API.
  4. Cochez la case Activer l'intégration d'API.
  5. Cliquez sur Authentification avec Coupa. Une fenêtre s'ouvre.
  6. Saisissez vos informations d'identification Coupa.
  7. Dans Coupa, accédez à l'onglet Configuration. Sélectionnez le filtre OAuth , puis cliquez sur OAuth2/OpenID Connect Clients.
  8. Cliquez sur Créer.
  9. Saisissez les valeurs suivantes :
    • Type d'autorisation : défini sur Authorization Code.
    • Nom : saisissez un nom.
    • URL de redirection : saisissez une URL de redirection Okta.
    • Secret partagé : Défini sur Enabled.
    • Activer les portés : Sélectionnez core.common.read, core.user.read, core.user.write, offline_access, et openid.
  10. Cliquez sur Enregistrer.
  11. Dans Okta, saisissez les valeurs suivantes :
    • Point terminal API : Définissez sur https://your-instance-name.coupahost.com/api.
    • Identifiant du Client OAuth : Saisissez la valeur du client OIDC que vous avez créé précédemment.
    • Clé secrète client OAuth : saisissez la valeur du client OIDC que vous avez créé précédemment.
    • Importer des groupes : facultatif. Cochez la case pour importer des groupes de Coupa vers Okta.
  12. Cliquez sur Enregistrer.