Okta en tant que IdP

Après le déploiement de Access Gateway, l'une des premières tâches consiste à configurer une org Okta en tant que fournisseur d'identité. Une fois cette dernière configurée, Access Gateway interagit avec l'org Okta pour fournir divers services, le plus courant étant l'authentification.

Access Gateway s'authentifie auprès d'une org Okta de l'une des deux manières suivantes :

Flux initié par l'org Okta

Dans un flux initié par Okta, l'utilisateur accède à un Tenant Okta et se connecte à l'aide d'un navigateur ou d'appareil mobile(1). Okta authentifie(2) l'utilisateur et le dirige vers l'ensemble d'applications qui lui a été attribué. Lorsque l'utilisateur sélectionne une vignette représentant une application gérée par Access Gateway, l'org Okta fournit des informations d'identification, généralement sous la forme d'une assertion SAML, à Access Gateway, qui dirige ensuite la requête vers l'application cliente (4).

Flux initié directement par Access Gateway

Dans un flux initié directement par Access Gateway, un utilisateur accède directement à une application proposée par Access Gateway (1). Access Gateway demande ensuite l'authentification à Okta (2). L'org Okta effectue ensuite l'authentification (3) et renvoie l'assertion appropriée (4) à Access Gateway. Access Gateway transmet ensuite la requête à la ressource d'application protégée sous-jacente (5).