ThoughtSpot用にOkta IdPを構成する

OktaをThoughtSpotのIDプロバイダー(IdP)として構成します。

  1. 管理者としてThoughtSpotにサインインします。
  2. 管理者設定(Admin Settings) > 認証(Authentication)に移動し、シングルサインオン(Single Sign On)をクリックします。
  3. OIDC IdPを選択するか、IDプロバイダーを追加(Add Identity Provider) > OIDC IdPをクリックします。

  4. OIDC IDプロバイダーの接続の詳細(OIDC Identity Provider Connection Details)セクションで、接続名(Connection Name)を入力します。

  5. 前の手順で取得したクライアントID(Client ID)クライアントシークレット(Client secret)を入力します。

  6. 前の手順でメタデータセクションから取得した、次のOIDCエンドポイントを入力します。

    • 認可エンドポイント(Authorization Endpoint)

    • トークンエンドポイント(Token Endpoint)

    • 発行者(Issuer)

    • ユーザー情報エンドポイント(User Info Endpoint)

    • JWKSエンドポイント(Jwks Endpoint)

  7. 初回ログイン時にユーザーアカウントを自動的に作成するには、ジャストインタイム(JIT)フロー(Just-in-Time(JIT)flow)のトグルを有効にして、続行(Continue)をクリックします。

  8. 属性をマッピング(Map attributes)セクションで、IDプロバイダーのOIDCアサーションの属性がThouseSpotの対応する属性に正確にマッピングされていることを確認します。

  9. 保存して続行(Save and Continue)をクリックします。

  10. ThoughtSpotをIDプロバイダーに追加(Add ThoughtSpot to your Identity Provider)セクションで、有効化(Enable)をクリックして統合を完了します。

次の手順

SP起点のシングルサインオン(SSO)を確認する