Intégrer SAP Analytics Cloud à Okta
Activez l'approvisionnement de votre instance SAP Analytics Cloud à intégrer à Okta.
Avant de commencer
- Vous disposez d'une intégration SAP Analytics Cloud active et d'un compte d'organisation.
- Si vous avez un abonnement standard ou d'essai, votre Tenant est approvisionné automatiquement et doit être activé. Consultez Activer votre compte.
- Si vous souhaitez approvisionner l'application à l'aide de SAP Business Technology Platform Cockpit, consultez Création de votre instance SAP Analytics Cloud dans SAP BTP Cockpit.
- Vous êtes un propriétaire système et vous disposez de privilèges administrateur qui vous permettent de gérer les utilisateurs.
- Vous avez créé une application OAuth dans SAP Analytics Cloud. Consultez Configuration d'un accès tiers avec des clients OAuth.
- Lorsque vous créez l'application, définissez Objectif sur
Interactive Usage. Ce paramètre contrôle le flux du code d'autorisation lorsqu'un utilisateur se connecte à l'application. - Utilisez cet URI de redirection :
https://system-admin.okta.com/admin/app/generic/oauth20redirect.
- Lorsque vous créez l'application, définissez Objectif sur
- Vous disposez des valeurs ID client, Secret client, Domaine de jeton et Domaine d'autorisation pour votre client OAuth. Pour trouver ces valeurs, accédez à dans votre compte d'organisation SAP Analytics.
- Vous avez un domaine de Tenant. Pour le trouver, accédez à dans votre compte d'organisation SAP Analytics.
- Vous savez quel attribut votre Tenant SAP Analytics Cloud utilise pour le mappage SAML. Pour le savoir, accédez à dans votre compte d'organisation SAP Analytics, puis vérifiez le paramètre Attribut utilisateur dans votre configuration SSO SAML. Cette valeur est ID utilisateur, E-mail ou Mappage SAML personnalisé. Si votre Tenant utilise un mappage SAML personnalisé, une colonne Mappage des utilisateurs SAML apparaît sous .
Mappage des utilisateurs SAML
Important : Cette intégration utilise les points de terminaison SCIM 1.1 de SAP Analytics Cloud, où
userNameest la propriété de mappage SAML. La valeur du nom d'utilisateur qu'Okta envoie détermine le mappage SAML pour chaque utilisateur approvisionné, et elle doit correspondre exactement à ce que votre Tenant doit utiliser d'après sa configuration.Références de mappage
| Mappage SAML SAP Analytics Cloud | Format du nom d'utilisateur |
|---|---|
| ID utilisateur | Utilisez la valeur attendue par SAP Analytics Cloud pour l'ID utilisateur. |
| Utilisez l'adresse e-mail de l'utilisateur. | |
| Mappage SAML personnalisé | Utilisez l'attribut source personnalisé qui correspond à la valeur de Mappage des utilisateurs SAML de votre Tenant. |
Dans l'onglet Authentification, définissez le Format du nom d'utilisateur de l'applicationsur le même attribut source que celui qui produit votre valeur NameID SAML. Si le nom d'utilisateur approvisionné et la valeur NameID ne correspondent pas, les utilisateurs sont créés dans SAP Analytics Cloud, mais ne peuvent pas se connecter.
Ajouter l'intégration de l'application à Okta
-
Dans la Admin Console, accédez à .
- Recherchez et sélectionnez l'intégration de l'application SAP Analytics Cloud.
- Dans l'onglet Général, saisissez l'Étiquette de l'application et cliquez sur Terminé.
- Sélectionnez l'onglet Approvisionnement, cliquez sur Configurer l'intégration d'API, puis cochez la case Activer l'intégration d'API.
- Saisissez votre Domaine de jeton sans le point de terminaison
/oauth/tokenet l'extensionhttps://. Votre URL de jeton utilise ce format :https://<tenantName>.authentication.<region>.hana.ondemand.com/oauth/token. - Saisissez votre Domaine d'autorisation sans le point de terminaison
/oauth/authorizeet l'extensionhttps://. Votre URL d'autorisation utilise ce format :https://<tenantName>.authentication.<region>.hana.ondemand.com/oauth/authorize. - Saisissez votre Domaine de locataire sans l'extension
https://. - Saisissez votre ID client et votre Secret client.
- Facultatif. Sélectionnez Importer des groupes si vous souhaitez importer des groupes dans Okta.
- Cliquez sur S'authentifier avec SAP Analytics Cloud.
- Saisissez vos identifiants d'administrateur SAP Analytics Cloud.
- Cliquez sur Accepter.
- Une fois le processus d'autorisation terminé, cliquez sur Enregistrer.
- Sélectionnez Dans l'app sous Paramètres. Cliquez sur Modifier, et sélectionnez les fonctionnalités d'approvisionnement que vous souhaitez activer.
- Cliquez sur Enregistrer.
Limitations connues
- Si le mappage SAML de votre Tenant est ID utilisateur, SAP Analytics Cloud ne vous permet pas de modifier la valeur
userNamevia l'API. La modification du nom d'utilisateur Okta d'un utilisateur après l'approvisionnement ne met pas à jour le nom d'utilisateur dans SAP Analytics Cloud. - SAP Analytics Cloud met en correspondance les utilisateurs par
userName. Un utilisateur SAP Analytics Cloud existant dont la valeuruserNamene correspond pas au nom d'utilisateur Okta n'est pas mis en correspondance lors de l'approvisionnement. - Si vous passez votre Tenant au Mappage SAML personnalisé alors que les utilisateurs existent déjà, la colonne Mappage des utilisateurs SAML est vide pour ces utilisateurs. Vous devez la mettre à jour manuellement dans SAP Analytics Cloud.