Shufti-Sphere-Website-Banner
burgermenu kruis-icoon-2

Informatiebronnen

fr

5.196.175.153

Okta-handleiding

SAML eenmalige aanmelding

Security Assertion Markup Language (SAML) is een standaard voor het inloggen van gebruikers op applicaties op basis van hun sessies in een andere context. Deze single sign-on (SSO) inlogstandaard biedt aanzienlijke voordelen ten opzichte van inloggen met een gebruikersnaam/wachtwoord:

  1. U hoeft geen inloggegevens in te voeren.
  2. U hoeft geen wachtwoorden te onthouden en te vernieuwen.
  3. Gebruik geen zwakke wachtwoorden.

Integratie met Okta

  1. Log in op uw Back-Office account.
  2. Klik op instellingen
  3. Klik op Beveiliging
  4. Klik op SAML-authenticatie
  5. Hieronder vindt u drie vooraf ingevulde waarden die u aan uw identiteitsaanbieder moet doorgeven.
  6. Log nu in op uw account.  Okta beheerdersaccount.
  7. Klik op Beheer
  8. Klik op Toepassingen
  9. Klik op App-integratie maken
  10. Selecteer SAML 2.0 en klik op Volgende.
  11. Geef de naam en het logo van de applicatie op en ga verder door te klikken op “Next”
  12. Schakel het vinkje uit “Gebruik dit voor de URL van de ontvanger en de URL van de bestemming” checkbox onder de URL voor eenmalige aanmelding veld-
  13. Kopieer de Bewering Consumentenservice-URL Haal de URL uit de backoffice-instellingen van Shufti en plak deze in het veld 'URL voor eenmalige aanmelding'. (Controleer stappen 1-5)
  14. Kopiëren Aanmeldings-URL Ga naar de backoffice-instellingen van Shufti en plak de URL in het veld 'Ontvanger-URL' en 'Bestemmings-URL'. (Controleer stappen 1-5)
  15. Kopiëren Identificatie (Entiteits-ID) Haal de URL uit de backoffice-instellingen van Shufti en plak deze in het veld 'Audience URI (SP Entity ID)'. (Controleer stappen 1-5)
  16. Veranderen Naam ID-formaat naar E-mailadres en Gebruikersnaam van de applicatie naar E-mail uit dropdownmenu's
  17. Ga verder door te klikken op de “Next” knop, waarbij ervoor gezorgd wordt dat alle andere instellingen ongewijzigd blijven.
  18. Selecteer de optie “Ik ben een Okta-klant en voeg een interne app toe.” en klik op Voltooien
  19. Selecteren “Inloggen” Tab.
  20. Scroll naar beneden en klik op 'SAML-installatie-instructies bekijken'.
  21. Kopiëren URL voor eenmalige aanmelding van identiteitsprovider Haal het van Okta en plak het in de backoffice van Shufti. SSO-URL veld- (Controleer stappen 1-5)
  22. Kopiëren Identiteitsprovider Uitgever van Okta en plak het in Shufti's backoffice. URL van de identiteitsprovider veld- (Controleer stappen 1-5)
  23. Kopiëren x.509 Certificaat (zonder BEGIN CERTIFICAAT en EINDCERTIFICAAT (opmerkingen) van Okta en plak deze in het veld 'Openbaar Certificaat' in de backoffice van Shufti. (Controleer stappen 1-5)
  24. Schakel nu SSO in vanuit de backoffice van Shufti door te klikken op Toggle Knop op SAML-authenticatie sectie (Controleer stappen 1-5)
  25. Klik nu op de verzendknop.
  26. Om gebruikers in staat te stellen in te loggen met hun inloggegevens, zelfs wanneer SSO is ingeschakeld, dan haal het vinkje weg dit "Wilt u voorkomen dat secundaire gebruikers met hun inloggegevens kunnen inloggen als SSO is ingeschakeld?" optie en klik op voorleggen

Authenticatiestroom geïnitieerd door de identiteitsprovider

  1. De gebruiker logt in op zijn/haar Okta-account.
  2. Klik in Mijn app op de Shufti-app.

SP-geïnitieerde authenticatiestroom

  1. Open Backoffice en klik in plaats daarvan op Aanmelden met single sign-on (SSO).
  2. Voer uw e-mail
  3. Als SSO voor u is ingeschakeld, wordt u doorgestuurd naar uw identiteitsprovider.
  4. Als je al bent ingelogd, word je automatisch doorgestuurd naar de shufti. Anders wordt je gevraagd je inloggegevens in te voeren en word je vervolgens doorgestuurd naar de shufti.

Gebruiker toevoegen in Okta

  1. Klik op 'Mensen' in het Okta-beheerdashboard.
  2. Klik op Persoon toevoegen
  3. Vul de gebruikersgegevens in en klik op opslaan.
    P.S. E-mailadres is verplicht
  4. Vernieuw de pagina en de gebruiker wordt toegevoegd.

Applicatie toewijzen aan gebruiker

  1. Klik op 'Applicatie' in het Okta-beheerdashboard.
  2. Selecteer de applicatie waaraan u de gebruiker wilt toevoegen.
  3. Klik op het tabblad Opdrachten
  4. Klik op 'Toewijzen aan personen'.
  5. Klik op Toewijzen
  6. Verifieer het e-mailadres van de gebruiker en klik op 'Opslaan en teruggaan'.