Authentification mutuelle TLS (mTLS) dans Workflows Okta
Le protocole TLS mutuel (mTLS) est une méthode d'authentification qui permet à Okta Workflows de se connecter aux services externes qui exigent que les deux côtés d'une connexion vérifient leur identité à l'aide de certificats numériques. Contrairement à OAuth ou à l'authentification de base, mTLS utilise des certificats cryptographiques au lieu de secrets ou de jetons partagés. Il est donc adapté aux systèmes hérités et aux environnements hautement contrôlés qui ne prennent pas en charge les protocoles modernes.
Cette fonctionnalité est uniquement disponible pour les orgs de cellules fédérales.
Fonctionnement
Le magasin de confiance agit comme une couche de gestion sécurisée pour les certificats requis pour l'authentification mTLS. Lorsque vous chargez un certificat dans le magasin de confiance, vous pouvez le sélectionner lors de la configuration d'une connexion.
Débuter
La configuration d'une connexion mTLS nécessite les étapes suivantes :
-
Chargez un certificat Autorité de certification (AC) dans le magasin de confiance pour que Workflows Okta puisse vérifier l'identité du service externe. Consultez Gérer les certificats dans le magasin de confiance.
-
Créez une connexion dans le Connecteur API à l'aide du type d'authentification mTLS. Consultez Créer une connexion mTLS.