Activer l'approvisionnement ThoughtSpot
Activez l'approvisionnement de votre instance ThoughtSpot à intégrer à Okta.
Conditions nécessaires
-
Vous devez disposer d'un compte administrateur ThoughtSpot doté à la fois des privilèges ADMINISTRATION et USER_ADMINISTRATION.
-
Les administrateurs ThoughtSpot peuvent attribuer des privilèges granulaires à l'aide de Role-Based Access Control (RBAC). Utilisez les privilèges d'administration pour afficher ou gérer des utilisateurs, des groupes et des rôles lorsque vous opérez sans RBAC. Mettez en œuvre le RBAC pour appliquer des privilèges granulaires et restreindre l'accès à l'échelle de l'app aux seuls utilisateurs super administrateur.
-
URL du sous-domaine ThoughtSpot au format
https://<your-app>.ThoughtSpot.cloudrequis pour la validation dans Okta. -
Rassemblez les identifiants d'authentification suivants :
-
Nom d'utilisateur : identificateur unique pour se connecter à votre instance ou Org ThoughtSpot Cloud à l'adresse
https://<your-app>.ThoughtSpot.cloud. -
Clé secrète : nécessaire pour une authentification de confiance, permettant à votre app de demander des jetons au nom des utilisateurs sans leurs mots de passe ThoughtSpot. Pour en savoir plus sur la génération d'une clé secrète, consultez la section Générer une clé secrète.
-
Générer une clé secrète
-
Connectez-vous à ThoughtSpot.
-
Si des orgs sont configurées sur votre instance, passez à l'org souhaitée.
Remarque :Si la fonctionnalité de clé secrète par org n'est pas activée sur votre instance, ou si vous souhaitez générer une clé secrète distincte pour chaque org, contactez l'assistance ThoughtSpot.
-
Accédez à Développer > Personnalisations > Paramètres de sécurité.
-
Cliquez sur Modifier.
-
Activez le bouton Authentification de confiance.
-
Pour copier la clé secrète, cliquez sur Modifier, accédez à Authentification de confiance et cliquez sur l'icône Copier dans le presse-papiers. Cet exemple montre une chaîne de clé secrète générée par ThoughtSpot :
b0cb26a0-351e-40b4-9e42-00fa2265d50c -
Stockez la clé de manière sécurisée.
-
Cliquez sur Enregistrer les modifications.
Authentification de confiance et gestion des clés secrètes
- Pour demander un jeton au nom d'un autre utilisateur, vous devez disposer de privilèges administrateur et d'un accès à la clé secrète. Cela vous permet de transmettre en toute sécurité les informations d'authentification d'un utilisateur d'app intégrée.
- Pour générer une nouvelle clé secrète, désactivez, puis réactivez le paramètre d'authentification de confiance.
Démarrer cette tâche
-
Dans l'Admin Console, accédez à .
- Recherchez et sélectionnez l'intégration de l'app ThoughtSpot.
- Dans l'onglet Général, saisissez le Libellé d'application et cliquez sur Terminé.
- Sélectionnez l'onglet Approvisionnement, cliquez sur Configurer l'intégration d'API, puis cochez la case Activer l'intégration d'API.
- Saisissez le Sous-domaine, le Nom et la Clé secrète.
- Cliquez sur Tester les identifiants de l'API.
- Une fois la vérification de ThoughtSpot réussie, cliquez sur Enregistrer.
- Sélectionnez Dans l'app sous Paramètres. Cliquez sur Modifier, puis sélectionnez les fonctionnalités d'approvisionnement requises.
- Activer la Synchronisation du mot de passe. Pour plus d'informations sur la synchronisation des mots de passe Okta ou des mots de passe aléatoires vers des apps avec l'approvisionnement activé, consultez Synchronisation des mots de passe des applications.
- Cliquez sur Enregistrer.
Rubriques connexes