Présentation de l'Assistant Okta Integration

L'Assistant Okta Integration (OIW), similaire à l'expérience Classic (anciennement appelé l'Assistant d'intégration d'applications), vous aide à créer et à déployer des intégrations d'applications privées directement dans votre org Okta.

Utilisez l'assistant pour intégrer des applications qui ne figurent pas dans le catalogue Okta Integration Network (OIN), telles que des outils internes, des applications développées en interne ou des applications tierces dont les API ne prennent pas en charge les protocoles standard.

La création et le déploiement d’une intégration d’application privée à l’aide de l’Assistant Okta Integration (OIW) présentent les avantages suivants :

  • Personnaliser les fonctionnalités : configurez des fonctionnalités non prises en charge dans l’expérience Classic, telles que l’approvisionnement SCIM, la Gestion des droits, Universal Logout et les API Integration Actions. Les fonctionnalités disponibles varient en fonction de votre abonnement.
  • Réutilisation : vous pouvez créer et déployer une intégration d'application une seule fois et l'utiliser comme modèle pour créer plusieurs instances d'application à partir de celle-ci. Chaque instance que vous créez à l'aide de l'intégration d'application possède les mêmes fonctionnalités que l'intégration d'application, sans nécessiter de reconfiguration séparée.
  • Mise à jour groupée : mettez à jour l'intégration d'une application déployée et redéployez-la pour appliquer des modifications à toutes les instances d'application associées en une seule fois.

Fonctionnement

Lorsque vous utilisez OIW pour créer une intégration d’application, Okta crée un modèle réutilisable dans la section Applications privées du catalogue OIN de votre org. Une fois l'intégration d'application déployée, vous pouvez créer des instances d'application à partir de celle-ci et affecter les instances d'application (souvent appelées applications) à des utilisateurs ou à des groupes. La création d’instances d’application est une étape distincte qui se déroule en dehors de l’OIW.

Dans l'expérience Classic, il il n'existe pas d'objet d'intégration d'application. Vous ne pouvez pas réutiliser la même configuration sur plusieurs instances sans créer chaque instance d'application individuellement.

  1. Choisissez OIW en tant qu'assistant pour créer une intégration d'application si vous souhaitez utiliser l'une des fonctionnalités suivantes :

    1. Authentification unique (SSO) avec OIDC ou SAML

    2. Universal Logout avec Global Token Revocation (GTR) ou API Integration Actions

    3. Approvisionnement avec SCIM ou API Integration Actions

    4. Gestion des droits avec SCIM ou API Integration Actions

  2. Déployez l'intégration d'application à l'aide d'OIW.
  3. Recherchez l’intégration d’application dans la section Applications privées du catalogue OIN de votre org pour ajouter une instance d’application basée sur celui-ci ou pour modifier l’intégration d’application elle-même.

OIW et l'expérience Classic

Tableau 1. Comparaison des fonctionnalités
Fonctionnalité Expérience classique OIW
SSO (SAML/OIDC) Oui Oui
SSO (SWA) Oui Non
Approvisionnement SCIM Partiel (trois modèles d'applications seulement) Oui
Gestion des droits Non Oui
Universal Logout Non Oui
API Integration Actions Non Oui
Résultat de l'assistant Instance d'application uniquement Intégration d'application (modèle réutilisable)

Utilisez OIW dans les cas suivants :

  • Vous avez besoin de l'approvisionnement SCIM, de la Gestion des droits, d'Universal Logout ou d'API Integration Actions.
  • Vous créez une nouvelle intégration et souhaitez pouvoir la modifier et la redéployer ultérieurement.
  • Votre intégration utilise SAML ou OIDC avec une application Web.

Utilisez l'expérience Classic dans les cas suivants :

  • Vous avez besoin de la SWA.
  • Vous avez besoin d'une application monopage ou d'une application native.
  • Vous disposez d'une intégration développée avec l'expérience Classic et vous n'êtes pas encore prêt à migrer.
  • Vous avez besoin d'une configuration d'intégration de service API plus flexible.

Concepts clés

Intégration d'application
L'objet de configuration réutilisable qu'OIW crée lorsque vous créez une intégration privée. Elle définit les protocoles, les fonctionnalités et les paramètres de l'intégration. Une fois déployée, elle se trouve dans la section Applications privées du catalogue OIN de votre org et sert de modèle source pour la création d’instances d’application. Vous pouvez modifier une intégration d'application et la redéployer, mais vous ne pouvez pas la supprimer. Une seule intégration d'application prend en charge jusqu'à 1 000 instances d'application.
Instance d’application
Représentation déployée d'une intégration d'application, affectée à des utilisateurs ou à des groupes de votre org. Les instances d’application apparaissent dans Applications and Resources > Applications. Vous pouvez désactiver ou supprimer des instances d'application.
Okta Integration Wizard (OIW)
L'assistant guidé de l’Admin Console permettant de créer et de déployer des intégrations d’applications privées dans vos orgs Okta. Okta crée un modèle réutilisable dans la section Applications privées du catalogue OIN de votre org. OIW prend en charge la SSO, l'approvisionnement SCIM, la Gestion des droits et Universal Logout. Vous pouvez également intégrer des applications personnalisées dont les API ne prennent pas en charge les protocoles standard à l’aide des API Integration Actions. Les intégrations sont déployées uniquement sur l'org actuelle. Le déploiement multi-org est planifié pour une prochaine version.
Expérience classique
L'expérience Classic actuelle pour la création d'intégrations SSO privées dans l'Admin Console. Elle crée directement des instances d'application. Il n'existe pas de modèle d'intégration d'application partagé. Chaque instance d'application nécessite une configuration spécifique. Prend en charge les intégrations de SAML, OIDC, SWA et de service d'API.
Assistant d'OIN
Un assistant distinct disponible uniquement dans les orgs ayant souscrit Integrator Free Plan. Les éditeurs de logiciels indépendants et les développeurs utilisent généralement l'assistant OIN pour créer et soumettre des intégrations au catalogue public OIN.