如何配置 SAML 身份验证设置 Central Server 以实现 Okta SSO?

描述

本文档将引导您完成在 Central Server 本地部署 中配置 SAML 身份验证设置以支持 Okta 的步骤。 请参考此 网站

若您希望将 Central Server 云版与 Okta SSO 集成。

  1. 安装步骤 登录 Okta,点击 Admin 选项卡。导航至.
    Applications
    • 输入凭据以登录。
  2.   点击.
    Applications
    • 受信任自
  3. Create App Integration 选择 SAML 2.0 并点击.
    Applications
    • 登录 Okta,点击 Admin 选项卡。
  4. Next 输入服务提供商的名称,位于App name Central Server,即 并点击.
    Applications
    • Okta 点击 Create App Integration
  5. 。点击 Central Server登录 Okta,点击 中导航至 选项卡,选择SAML Authentication 。选择通过下载证书 进行配置。 复制 Entity ID.
    Applications
    • Okta 选择 SAML 2.0 并点击 Next
  6. Entity ID Assertion Consumer URL 在 Okta 中,将粘贴到 进行配置。 Assertion Consumer URL Single sign on URL.
    Applications
    • Okta 在 App name 中输入服务提供商名称,
  7.   并点击.
    Applications
    • Central Server 导航到 Admin 选项卡,选择 SAML Authentication。
  8. 字段。粘贴 Audience URI (SP Entity ID),即 选择 -Applications
    Applications
    • 在 Okta 中,将 Assertion Consumer URL 粘贴到 Single sign on URL
  9. 我是软件供应商,我希望将应用集成到 Okta 中 点击 Finish
    Applications
    • Okta 点击 Next
  10. 导航至 Assignments选项卡。 选择 Assign 。您可以选择Assign to People
    Applications
    • Okta 点击 Next
  11. Assignments选项卡。 选择 Assign 。您可以选择,即 Assign to Groups.
    Applications
    • 选择 - 我是软件供应商,我希望将应用集成到 Okta 中。
  12. 。  选择用户或组,点击 Done 提供 与管理员匹配的用户名 提供 > 提供与管理员用户管理页匹配的用户管理页面详细信息或邮件地址.
    Applications

    • Okta 导航到 Assignments 选项卡,选择 Assign

    点击Save and Go Back 注意.

    • Okta 选择用户或组并点击 Assign。您可以选择分配给个人或分配给组
    • Okta 为登录分配 Central Server 用户
  13.   Assign to Groups.
    Applications
    • 编辑 Okta 中的用户分配
  14. :域用户需要以以下格式提供其详细信息 - domain\username Finish
    Applications
    • Central 用户页面查看用户的邮箱ID
  15. 导航至 Sign On点击
    Applications
    • Okta 点击 Done
  16. 。点击 选项卡,选择 View IdP metadata Central Server,
    导航至 。下载身份提供者元数据。 配置 IdP.
    Others 配置 输入.
    导航至 选择用户或组,点击 配置 IdP 名称 Okta 选择用户或组,点击 配置 Name ID 或选择 Mail ID.
    Applications

    • Okta 导航到 Sign On 选项卡

    Create App Integration 针对第 12 步中提供的数据. 通过上传 IdP 元数据进行配置 浏览 并上传 元数据 文件。点击.
    Applications

    • Okta 页面点击 View IDP metadata 下载 IDP 元数据
  17. 。点击 Central ServerSave .
    Applications
    • SAML Authentication 页面选择 nameid=emailid
  18. 登录页面,选择新选项 -
    Applications
    • Central Server 的 SAML Authentication 设置页面

使用 Okta 登录