Ajouter un fournisseur d’identité carte à puce

Ajoutez une Carte intelligente en tant que fournisseur d'identité (IdP) et configurez ses paramètres. Cela permet à vos utilisateurs finaux de se connecter avec leurs identifiants PIV ou CAC.

Ajoutez un IdP Carte intelligente

  1. Dans l'Admin Console, accédez à Sécurité > Fournisseurs d'identité.

  2. Cliquez sur Ajouter un fournisseur d'identité.
  3. Sélectionnez Carte intelligente et cliquez sur Suivant. La page Configurer l’IdP carte à puce s’ouvre.

Configurer l'IdP par carte intelligente

Sur la page Configurer l'IdP par carte intelligente, configurez les paramètres suivants :

Champ Valeur

Nom

Saisissez un nom pour l'IdP. Les utilisateurs finaux voient ce nom lorsqu'ils se connectent.

Charger des fichiers de chaîne de certificats

Téléchargez les fichiers de certificat pour constituer votre chaîne de certificats. Les fichiers doivent être au format .pem ou .der.

Téléchargez tous les fichiers et cliquez sur Construire la chaîne de certificats. La chaîne et ses certificats s'affichent.

Cliquez sur Réinitialiser une chaîne de certificats si vous souhaitez remplacer la chaîne actuelle par une nouvelle.

La Carte intelligente de cet IdP est

Sélectionnez les caractéristiques de sécurité associées à cet IdP Carte intelligente : Protégé par PIN, Protégé par matériel.

Okta utilise ces caractéristiques pour déterminer comment cet IdP est sollicité pour les utilisateurs dans les politiques.

Nom d'utilisateur de l'IdP

Sélectionnez un attribut Carte intelligente dans le menu déroulant à utiliser comme nom d’utilisateur IdP. Vous pouvez également définir un nom d’utilisateur personnalisé à l’aide du langage d’expression Okta. Consultez Expressions idpUser de carte à puce et Expressions.

Comparer à

Sélectionnez un attribut Okta dans le menu déroulant. La valeur Nom d'utilisateur IdP est comparée à cette valeur pour trouver un compte utilisateur existant dans Okta.

Après avoir configuré les paramètres, cliquez sur Terminer. L'IdP Carte intelligente figure désormais dans la liste de la page Fournisseurs d'identité.

Étapes suivantes

Tester la configuration de la Carte intelligente ou de la carte PIV