Okta
Type d'accès: Paramètres de l'organisation - Éditeur
Fonctionnalité Premium: SSO
Single Sign-On (SSO) est un processus d'authentification qui permet aux utilisateurs d'accéder à plusieurs applications ou systèmes avec un seul jeu d'identifiants de connexion. Dans cet article, nous couvrirons comment configurer le SSO en utilisant le protocole standard SAML 2.0 avec Okta.
Récupérer les identifiants SAML SSO
Pour commencer, votre organisation doit récupérer les identifiants SAML SSO depuis la console Didomi afin de poursuivre la configuration dans votre fournisseur d'identité.
Cliquez Mon organisation et sélectionnez Single Sign-on dans le menu déroulant.

Utilisez les champs fournis dans le Récupérez vos identifiants SAML SSO étape pour enregistrer les éléments suivants :
Émetteur configuré
L'identifiant unique du fournisseur d'identité de votre organisation au sein de la console Didomi.
URL de connexion
Où l'utilisateur sera redirigé après une connexion réussie auprès du fournisseur d'identité.

Cliquez Continuer lorsque terminé.
Configurer l'intégration de la console Didomi dans Okta
Avant de configurer le SSO, votre organisation devra ajouter une intégration de la console Didomi dans votre compte Okta. Depuis la console Admin de votre compte Okta :
Accédez à Applications > Applications.
Cliquez sur Créer une intégration d'application.
Sélectionnez SAML 2.0 dans la Méthode de connexion.
Cliquez Suivant.
Dans Nom de l'application, saisissez un nom pour votre nouvelle application qui soit reconnaissable comme étant pour la console Didomi (par ex. Didomi Console). C'est ici que votre organisation configurera le SAML SSO.
Accédez à la Configurer SAML section et saisissez les identifiants SAML SSO récupérés depuis la console Didomi dans les champs appropriés :
URL de connexion unique
URL de connexion
URI d'audience (ID d'entité SP)
Émetteur configuré
Ensuite, accédez aux déclarations d'attributs de votre intégration et configurez les éléments suivants :
Remarque: Votre organisation doit configurer la déclaration d'attribut suivante pour que la configuration SSO avec Okta soit complète.
Nom
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
Format du nom
Référence URI
Valeur
user.email
Poursuivez le flux de configuration pour créer l'intégration de la console Didomi au sein d'Okta.
Récupérer les métadonnées d'intégration de la console Didomi depuis Okta
Lorsque l'intégration de la console Didomi est créée dans Okta, accédez à l'application depuis la console Admin d'Okta et cliquez sur l'onglet Connexion enregistrez les valeurs pour les champs suivants (collectivement Didomi fait référence à ces valeurs en tant que métadonnées) :
URL de connexion
Émetteur
Certificat de signature
Ajouter les métadonnées Okta
Avec les métadonnées copiées depuis Okta, revenez à la configuration SSO dans la console Didomi et saisissez ces valeurs dans les champs fournis pour l'étape Configurer les paramètres SSO .
Certificat X509
Certificat de signature
URL de connexion
URL de connexion
URL de déconnexion
Émetteur

Tester et finaliser la configuration SSO
Didomi vérifiera les métadonnées du fournisseur d'identité. En cas de succès, utilisez le Domaine(s) champ pour ajouter des domaines d'e-mail auxquels l'authentification SAML sera restreinte (c.-à-d. seuls les utilisateurs dont les e-mails ont ce domaine seront autorisés à se connecter avec le SSO SAML).
Pour des raisons de sécurité, le domaine ajouté au Domaine(s) champ doit correspondre au domaine d'e-mail de l'utilisateur effectuant la configuration (par ex. didomi.io ne peut être ajouté que si l'utilisateur qui l'ajoute est connecté à la console Didomi en utilisant une @didomi.io adresse e-mail.
Pour ajouter plus d'un domaine, veuillez contacter l'équipe de support Didomi via le chat ou par e-mail à [email protected].

Cliquez Enregistrer les paramètres.
Attribuer l'accès aux utilisateurs
Une fois la configuration SSO de la console Didomi terminée, votre organisation peut gérer l'accès d'un utilisateur à la console Didomi depuis le portail Admin d'Okta. Accédez à l'intégration de la console Didomi :
Cliquez Affectations
Cliquez sur Affecter > Affecter aux personnes
Suivez les instructions d'Okta pour attribuer l'accès aux utilisateurs.
Mis à jour