Intégrer SAP Analytics Cloud à Okta

Activez l'approvisionnement de votre instance SAP Analytics Cloud à intégrer à Okta.

Avant de commencer

  • Vous disposez d'une intégration SAP Analytics Cloud active et d'un compte d'organisation.
  • Vous êtes un propriétaire système et vous disposez de privilèges administrateur qui vous permettent de gérer les utilisateurs.
  • Vous avez créé une application OAuth dans SAP Analytics Cloud. Consultez Configuration d'un accès tiers avec des clients OAuth.
    • Lorsque vous créez l'application, définissez Objectif sur Interactive Usage. Ce paramètre contrôle le flux du code d'autorisation lorsqu'un utilisateur se connecte à l'application.
    • Utilisez cet URI de redirection : https://system-admin.okta.com/admin/app/generic/oauth20redirect.
  • Vous disposez des valeurs ID client, Secret client, Domaine de jeton et Domaine d'autorisation pour votre client OAuth. Pour trouver ces valeurs, accédez à Système > Administration > Intégration de l'application dans votre compte d'organisation SAP Analytics.
  • Vous avez un domaine de Tenant. Pour le trouver, accédez à Système > Administration > Liens des tenants dans votre compte d'organisation SAP Analytics.
  • Vous savez quel attribut votre Tenant SAP Analytics Cloud utilise pour le mappage SAML. Pour le savoir, accédez à Système > Administration > Sécurité dans votre compte d'organisation SAP Analytics, puis vérifiez le paramètre Attribut utilisateur dans votre configuration SSO SAML. Cette valeur est ID utilisateur, E-mail ou Mappage SAML personnalisé. Si votre Tenant utilise un mappage SAML personnalisé, une colonne Mappage des utilisateurs SAML apparaît sous Sécurité > Utilisateurs.

Mappage des utilisateurs SAML

Références de mappage

Mappage SAML SAP Analytics Cloud Format du nom d'utilisateur
ID utilisateur Utilisez la valeur attendue par SAP Analytics Cloud pour l'ID utilisateur.
E-mail Utilisez l'adresse e-mail de l'utilisateur.
Mappage SAML personnalisé Utilisez l'attribut source personnalisé qui correspond à la valeur de Mappage des utilisateurs SAML de votre Tenant.

Dans l'onglet Authentification, définissez le Format du nom d'utilisateur de l'applicationsur le même attribut source que celui qui produit votre valeur NameID SAML. Si le nom d'utilisateur approvisionné et la valeur NameID ne correspondent pas, les utilisateurs sont créés dans SAP Analytics Cloud, mais ne peuvent pas se connecter.

Ajouter l'intégration de l'application à Okta

  1. Dans la Admin Console, accédez à Applications > Applications.

  2. Recherchez et sélectionnez l'intégration de l'application SAP Analytics Cloud.
  3. Dans l'onglet Général, saisissez l'Étiquette de l'application et cliquez sur Terminé.
  4. Sélectionnez l'onglet Approvisionnement, cliquez sur Configurer l'intégration d'API, puis cochez la case Activer l'intégration d'API.
  5. Saisissez votre Domaine de jeton sans le point de terminaison /oauth/token et l'extension https://. Votre URL de jeton utilise ce format : https://<tenantName>.authentication.<region>.hana.ondemand.com/oauth/token.
  6. Saisissez votre Domaine d'autorisation sans le point de terminaison /oauth/authorize et l'extension https://. Votre URL d'autorisation utilise ce format : https://<tenantName>.authentication.<region>.hana.ondemand.com/oauth/authorize.
  7. Saisissez votre Domaine de locataire sans l'extension https://.
  8. Saisissez votre ID client et votre Secret client.
  9. Facultatif. Sélectionnez Importer des groupes si vous souhaitez importer des groupes dans Okta.
  10. Cliquez sur S'authentifier avec SAP Analytics Cloud.
  11. Saisissez vos identifiants d'administrateur SAP Analytics Cloud.
  12. Cliquez sur Accepter.
  13. Une fois le processus d'autorisation terminé, cliquez sur Enregistrer.
  14. Sélectionnez Dans l'app sous Paramètres. Cliquez sur Modifier, et sélectionnez les fonctionnalités d'approvisionnement que vous souhaitez activer.
  15. Cliquez sur Enregistrer.

Limitations connues

  • Si le mappage SAML de votre Tenant est ID utilisateur, SAP Analytics Cloud ne vous permet pas de modifier la valeur userName via l'API. La modification du nom d'utilisateur Okta d'un utilisateur après l'approvisionnement ne met pas à jour le nom d'utilisateur dans SAP Analytics Cloud.
  • SAP Analytics Cloud met en correspondance les utilisateurs par userName. Un utilisateur SAP Analytics Cloud existant dont la valeur userName ne correspond pas au nom d'utilisateur Okta n'est pas mis en correspondance lors de l'approvisionnement.
  • Si vous passez votre Tenant au Mappage SAML personnalisé alors que les utilisateurs existent déjà, la colonne Mappage des utilisateurs SAML est vide pour ces utilisateurs. Vous devez la mettre à jour manuellement dans SAP Analytics Cloud.