Configurer Cross App Access

Accès inter-applications est un protocole qui simplifie la manière dont les applications tierces partagent les données, en déchargeant les utilisateurs finaux des processus complexes de consentement et en les transférant vers Okta Admin Console. Une fois XAA configuré, les utilisateurs finaux peuvent accéder à leurs données depuis d'autres applications SaaS sans avoir à passer par les flux de consentement OAuth. Au lieu de cela, les administrateurs gèrent cette connexion au nom des utilisateurs dans Okta Admin Console. XAA renforce la sécurité de l'org et améliore l'expérience de l'utilisateur final.

Avantages

  • Sécurité renforcée : les administrateurs Okta ont un contrôle centralisé sur le partage des données, appliquant le privilège le plus bas et réduisant le risque d'accès non autorisé.
  • Amélioration de l'expérience utilisateur : les utilisateurs finaux ne rencontrent pas de pages de consentement OAuth répétitives, ce qui permet un workflow plus fluide et plus efficace.
  • Intégration simplifiée : Cross App Access optimise le processus de connexion des applications tierces dans votre environnement Okta.

Fonctionnement

Avant de commencer à utiliser cette fonctionnalité, vous devez vous familiariser avec les concepts suivants :

  • Requesting app (client) : l'application qui accède à une ressource protégée.
  • Resource app : l'application qui détient des ressources protégées, telles que les ressources API.
  • Resource authorization server : le serveur d'autorisations qui protège l'application de ressources.
  • Resource connection : une relation unidirectionnelle entre une application demandeuse et une application de ressources. Les administrateurs de Okta configurent cette relation via l'onglet Connexion de la ressource.
  • Identity Assertion JWT Authorization Grant : un flux d'échange de jetons qui échange l'assertion ID utilisateur au niveau de l'IdP d'identité contre un jeton ID-JAG. L'application demandeuse utilise le jeton ID-JAG pour demander un jeton d'accès à l'application de ressources. Ce jeton d'accès sert à demander l'accès à des ressources protégées.

Vous pouvez configurer Accès inter-applications si votre org est abonnée au produit Single Sign-On.

Pour débuter

Gérer les connexions Cross App Access