Configurer l'accès SAML pour votre Tenant Okta
Vous pouvez utiliser SAML pour configurer l'accès à Access Gateway depuis votre Tenant Okta en tant qu'administrateur. Une fois l'application configurée, vous pouvez vous connecter rapidement à Access Gateway à l'aide d'une vignette.
Bien que cela ne soit pas obligatoire, il est préférable de configurer l'accès à Console Access Gateway Admin UI depuis votre Tenant Okta. Vous pouvez configurer Access Gateway avec un Tenant Okta de manière à ce que l'interface utilisateur d'administration d'Access Gateway accepte un jeton SAML provenant d'Okta pour l'authentification, et créer une vignette d'application sur la page Applications d'Okta afin que l'administrateur puisse accéder à l'interface utilisateur d'administration d'Access Gateway.
Créer un jeton
- Dans votre navigateur, accédez à votre org Okta et connectez-vous en tant qu'administrateur.
-
Dans l'Admin Console, accédez à .
- Sélectionnez l'onglet Jetons.
- Cliquez sur Créer un jeton.
- Saisissez un nom adéquat pour le jeton. Par exemple, Jeton d'accès administrateur OAG. Tous les accès à Okta Access Gateway sont suivis à l'aide de ce nom de jeton.
- Sélectionnez et copiez la valeur du jeton . Remarque :
Le texte du jeton est uniquement disponible lors de la création du jeton. Vous ne serez pas en mesure de récupérer le texte du jeton par la suite.
Ajouter Okta en tant qu'IdP
-
Dans votre navigateur, accédez à la Console Access Gateway Admin UI en tant qu'administrateur.
-
Cliquez sur Paramètres.
-
Sélectionnez l'onglet Fournisseurs d'identité.
-
Dans le panneau Fournisseurs d'identité, cliquez sur + et sélectionnez Okta .
-
Sélectionnez l'onglet Fournisseurs d'identité.
-
Terminez l'étape Ajouter un nouvel IdP Okta en fournissant les valeurs suivantes :
Attribut Valeur Nom Un nom descriptif Org Okta URL de votre Org Okta (par exemple, myorg.okta.com)Jeton d'API Okta Jeton d'API précédemment copié Description Une description appropriée -
Cliquez sur Non validé. Si la validation est réussie, le bouton Non validé devient Validé.
-
Cliquez sur OK.
Configurer SAML pour l'accès administratif
-
Dans votre navigateur, connectez-vous à votre org Okta en tant qu'administrateur.
-
Dans l'Admin Console, accédez à .
-
Cliquez sur Ajouter un groupe.
-
Dans la boîte de dialogue Ajouter un groupe, saisissez le nom du groupe et ajoutez une description. Cliquez sur Ajouter un groupe.
-
Cliquez sur le nom du groupe récemment ajouté.
-
Cliquez sur Gérer les personnes et ajoutez tous les utilisateurs qui devraient être en mesure d'administrer Okta Access Gateway.
-
Cliquez sur Enregistrer.
-
Revenez à la fenêtre de navigateur Okta Access Gateway précédemment ouverte.
-
Sélectionnez l'onglet Application.
-
Sur la ligne représentant l'IdP précédemment ajouté, cliquez sur Ajouter.
-
Dans la liste des applications, sélectionnez Access Gateway AdminUI.
- Cliquez sur Créer.
-
Dans la section Essentials, configurez les valeurs suivantes :
Attribut Valeur Étiquette OAG Admin Console Domaine public gw-admin.<yourdomain> Groupes OAG Admin (groupe créé précédemment) Description Une description appropriée -
Cliquez sur Suivant. L'onglet Attributs s'affiche.
-
Cliquez sur Suivant. L'onglet Politiques s'affiche.
-
Cliquez sur Terminé.
-
Déconnectez-vous de la Console Access Gateway Admin UI.
Étapes finales
- Connectez-vous à votre org Okta en tant qu'utilisateur du groupe OAG Admin précédemment créé.
- Vous devriez voir qu'une notification a été ajoutée à la Console Access Gateway Admin UI Okta.
- Cliquez sur la vignette de l'application pour vous connecter à Okta Access Gateway en tant qu'administrateur.