Créer une connexion mTLS

Après avoir chargé un certificat Autorité de certification (AC) dans le magasin de confiance, vous pouvez créer une connexion dans le Connecteur API qui utilise mTLS.

Avant de commencer

  • Vous êtes connecté(e) en tant que super administrateur, Administrateur Workflows ou Gestionnaire de connexion.

  • Vous êtes connecté(e) à une org dans une cellule fédérale.

  • Vous avez chargé au moins un certificat AC dans le magasin de confiance.

  • Vos fichiers P12 utilisent des algorithmes conformes aux FIPS. Les fichiers doivent utiliser le chiffrement AES-256-CBC et PBMAC1 avec PBKDF2 pour le contrôle de l'intégrité MAC.

Commencer cette tâche

  1. Sur la page Connexions de la Workflows Console, cliquez sur Nouvelle connexion.
  2. Sélectionnez Connecteur API.
  3. Saisissez un nom et une description (facultative).
  4. Sélectionnez MLTS dans le menu déroulant Type d'authentification.
  5. Sélectionnez le certificat Autorité de certification dans le menu déroulant Sélectionner l'autorité de certification. Il s'agit du certificat du magasin de confiance que le service utilise pour vérifier son identité.
  6. Cliquez sur Charger un fichier et naviguez pour sélectionner le fichier P12 applicable.
  7. Saisissez le mot de passe pour le fichier et cliquez sur Vérifier. Workflows Okta déchiffre le fichier et extrait les métadonnées du certificat.
  8. Examinez les détails du certificat de prévisualisation pour confirmer que vous avez chargé le bon fichier.
  9. Cliquez sur Créer. Le bouton est désactivé jusqu'à la réussite de la vérification.

La connexion est enregistrée et disponible pour être utilisée dans les flux.

Le certificat est ajouté au magasin de confiance avec un statut Actif. Cliquez sur l'icône en forme d'œil pour afficher les détails du certificat.