Как настроить интеграцию SSO с Okta

Как настроить интеграцию SSO с Okta

В чём заключается ваша проблема?

Я хотел бы настроить интеграцию между Market Dojo и Okta. Как это сделать?

Решение

Чем занимается Okta?

Okta позволяет организациям централизованно управлять безопасностью.

Вот видеоролик, объясняющий, что это значит для конечных пользователей:

https://screencast.com/t/GKzEGtJF3VA9

В оставшейся части этого руководства объясняется, как использовать Okta с Market Dojo.


Настройка Okta

Прежде всего, убедитесь, что у вас есть учетная запись Okta и что вы настроили ее для единого входа (SSO).


На панели управления Okta добавьте приложение ( или найдите уже существующее).


  • Настройте общие параметры по своему усмотрению; пример приведен ниже.

  • Убедитесь, что URI перенаправления при входе и URI инициации входа содержат правильное имя хоста и поддомен, а также используют правильный путь. Например:

https://<my-whitelabel-subdomain>.marketdojo.com/omniauth/okta/callback

https://<my-whitelabel-subdomain>.marketdojo.com/omniauth/okta/

...и если пользователи могут войти в систему со страницы входа в категорию додзё....

https://<my-whitelabel-subdomain>.marketdojo.com/categorydojo/omniauth/okta/callback

https://<my-whitelabel-subdomain>.marketdojo.com/categorydojo/omniauth/okta/



  • Запишите идентификатор клиента и секретный ключ клиента.

  • Перейдите в API > Серверы авторизации > (нажмите на настройки) > затем нажмите кнопку «Редактировать».

  • На этой странице вы найдете ссылку, по которой сможете выполнить дополнительные настройки, которые понадобятся вам позже.






Ниже необходимо добавить следующее: Администрирование > Интеграция > Okta


  • В качестве эмитента используется URL-адрес заголовка Okta, за которым следует oauth2/default.

  • Авторизовать URL — это заголовок URL-адреса Okta, за которым следует oauth2/v1/authorize.

  • Site — это URL-адрес заголовка Okta.

  • URL токена — это URL-адрес Okta, за которым следует oauth2/v1/token.



Добавить пользователей в Okta

  • Добавьте пользователей, от имени которых вы хотите войти в Okta (на вкладке «Пользователи»).

  • Убедитесь, что эти пользователи активированы (там есть кнопка).

  • Убедитесь, что пользователи назначены в приложение Market Dojo (то, которое вы настроили выше).


Настроить Market Dojo
  • Войдите в свою учетную запись Market Dojo.

  • Перейдите на страницу Администрирование > Интеграции

  • Нажмите +Окта и введите настройки, которые вы записали на предыдущем шаге.


Протестируйте эту интеграцию
  • Выход из Market Dojo

  • Перейдите на страницу входа (обязательно используйте свой домен, оформленный как white label).

  • Вы должны увидеть опцию «Войти через Okta», нажмите на неё.

  • Если все настроено правильно, вы войдете в систему.