Ten szczegółowy przewodnik wyjaśnia, jak skonfigurować jednokrotne logowanie w TeleRetro, korzystając z Okta jako dostawcy tożsamości SAML 2.0 (IDP).
Okta SSO to jeden z najpopularniejszych dostawców jednokrotnego logowania na rynku. Dzięki Okta Twoja organizacja może automatycznie zapewniać i kontrolować dostęp do oprogramowania z jednego miejsca.
TeleRetro jest w pełni kompatybilne z Okta i dostępne poprzez nasz plan Enterprise. Napisz do nas na sales@teleretro.com, aby dowiedzieć się więcej.
Co będzie potrzebne
- Plan TeleRetro Enterprise
- Konto administratora w Okta
Co omówimy
Konfiguracja Okta jako dostawcy tożsamości SAML poprzez wykonanie następujących kroków:
- Utworzenie nowej integracji SAML w Okta
- Ukończenie połączenia SAML w TeleRetro
- Testowanie nowego połączenia
1. Utwórz nową integrację SAML w Okta
W tym kroku utworzysz i skonfigurujesz nową integrację SAML dla TeleRetro w Okta.
Utwórz nową integrację SAML 2.0
- W konsoli administracyjnej Okta przejdź do
Aplikacje
>Aplikacje
>Utwórz integrację aplikacji
. - Wybierz
SAML 2.0
jako metodę logowania. - Kliknij Dalej.
Zaktualizuj ustawienia ogólne
Na następnym ekranie ustaw Nazwa aplikacji na
TeleRetro
.Następnie kliknij poniższy obrazek, aby pobrać logo TeleRetro i prześlij je jako Logo aplikacji.
Twoja konfiguracja powinna teraz wyglądać tak:
Kliknij Dalej.
Zaktualizuj ustawienia SAML
W tym kroku zaktualizuj ustawienia SAML, aby wyglądały następująco:
Aby to zrobić, będziesz potrzebować:
- Single sign on URL: TeleRetro dostarczy Ci URL do serwisu ACS do wklejenia w to pole.Upewnij się, że zaznaczone jest 'Użyj tego dla URL odbiorcy i URL miejsca docelowego'.
- Audience URI (SP Entity ID): TeleRetro dostarczy Ci Entity ID dostawcy usług SP do wklejenia w to pole.
- Format identyfikatora Nazwa: wybierz
EmailAddress
. - Nazwa użytkownika aplikacji: wybierz
Email prefix
.
W sekcji Wypowiedzi atrybutów dodaj następujące wpisy:
- email -
user.email
- given_name -
user.firstName
- family_name -
user.lastName
Powinno to wyglądać tak:
Skopiuj link Identity Provider metadata
.
Poniżej Zobacz instrukcję konfiguracji, kliknij prawym przyciskiem na niebieski tekst Identity Provider metadata i skopiuj URL. Ten link będzie potrzebny do dostarczenia TeleRetro w następnym kroku.
2. Ukończ połączenie SAML w TeleRetro
Podaj link Identity Provider metadata zespołowi wsparcia TeleRetro. Użyjemy tego linku do zakończenia konfiguracji SSO.
Gratulacje! Teraz weź filiżankę herbaty 🍵 lub kawy ☕ i wyślemy Ci potwierdzenie, gdy konfiguracja SSO zostanie zakończona.
3. Testuj nowe połączenie
Po zakończeniu wszystkich poprzednich kroków, jesteś teraz gotowy do przetestowania nowego połączenia SSO.
- W Okta znajdź nową aplikację TeleRetro i przypisz ją użytkownikom. Zobacz instrukcje od Okta dotyczące tego, jak to zrobić.
- Otwórz stronę 'Moje aplikacje' Okta jako użytkownik i uruchom aplikację TeleRetro, aby przetestować, czy jesteś w stanie pomyślnie zalogować się do TeleRetro przy użyciu Okta.
Jeżeli napotkasz jakiekolwiek problemy, skontaktuj się z nami na support@teleretro.com, gdzie chętnie pomożemy.