Liens d'intention de l'application

Les liens d'intention des applications sont des points de terminaison spécifiques au protocole qui initient un flux de connexion à une application et prennent en charge les flux initiés par l'IdP et par le SP. Leur comportement change après la mise à niveau de Classic Engine vers Identity Engine.

Modifier le résumé

Classic Engine : le trafic non authentifié vers une application était redirigé vers /login/login.htm avec des valeurs stateToken et fromUri représentant l'application initialement tentée. Après authentification, l'utilisateur était redirigé vers un point de terminaison SSO générique intermédiaire, qui validait l'affectation de l'application et appliquait la politique d'authentification.

Identity Engine : les liens d'intention des applications ne redirigent plus vers une page de connexion centralisée. Chaque lien d'intention de l'application héberge directement sa propre expérience de Sign-In widget, sauf si une règle de routage IdP existe. Identity Engine évalue la politique de session globale, la politique de connexion à l'application et toutes les autres politiques pertinentes pour cette expérience de connexion.

Expérience de l'administrateur Aucune action n'est requise.
Expérience utilisateur Étant donné que chaque lien d'intention de l'application héberge sa propre expérience de connexion, ils partagent un compartiment de seuil de protection commun, similaire au seuil de protection de la page de connexion centralisée dans Classic Engine.
Rubriques connexes Liens d'intention de l'application

Page de connexion personnalisée pour les liens d'applications intégrées

Modifier le résumé L'utilisation d'une page de connexion personnalisée pour les liens d'applications intégrées n'est plus possible dans Identity Engine. Les utilisateurs qui cliquent sur un lien d'intégration d'application sont évalués par rapport à la politique d'authentification d'Okta de l'org.
Expérience de l'administrateur

Sélectionnez l'une des options suivantes :

  • Personnalisez une page de connexion hébergée par Okta.
  • Configurez une règle de routage IdP pour l'application.
Rubriques connexes Page de connexion personnalisée pour les liens d'applications intégrées