Ajouter une application avec authentification SAML
Les apps SAML pass-through sont une combinaison d'apps dans une org Okta, une app proxy Access Gateway SAML et une configuration associée.
Architecture
L'architecture SAML pass through se compose des éléments suivants :
- DNS fractionné : les utilisateurs internes accèdent à l'app compatible SAML en utilisant le même nom DNS que les utilisateurs externes. Toutefois, l'adresse fournie est soit l'adresse IP d'Access Gateway pour les utilisateurs externes, soit l'adresse IP de l'app compatible SAML pour les utilisateurs internes.
- App SAML Okta : une application basée sur Okta qui est masquée pour l'utilisateur.
- Access Gateway et l'application Access Gateway : transmission des requêtes SAML. L'application Access Gateway est masquée pour les utilisateurs.
- Application BookmarkOkta : utilisée par les utilisateurs d'une org Okta pour accéder à l'application.
Pour plus de détails, consultez : Architecture de référence pour le passage de SAML
Avant de commencer
Nécessite un modèle DNS fractionné, où :
- Le nom DNS du serveur backend doit être identique au nom DNS Access Gateway.
- Le DNS interne (non Internet) doit se résoudre vers le serveur d'application compatible SAML réel.
- Le DNS externe (face à Internet) doit se résoudre vers Access Gateway.
Workflow classique
|
Tâche |
Description |
|---|---|
| Ajouter un groupe provenant d'une org Okta |
Créez un groupe Okta auquel vous souhaitez affecter les utilisateurs de l'app SAML. |
|
Récupérez les données fournies par le fournisseur d'application. |
|
| Ajouter une application SAML Okta |
Créez une app SAML pour représenter l'app backend. |
|
Créez une app de proxy SAML. |
|
| Ajouter une application Bookmark Okta |
Créez une application Bookmark permettant aux utilisateurs d'accéder à l'application SAML depuis leur org Okta. |
|
Masquez les apps que l'utilisateur n'utilise pas. |
|
| Tester l'application Pass-Through SAML |
Testez l'application. |