Avant de commencer
- Inscrivez-vous pour obtenir un compte Okta Integrator Free Plan org.
Si vous souhaitez intégrer votre tenant Auth0 à Okta Workforce Identity, essayez d’abord la Okta Workforce Enterprise connection.
Configurer l’intégration d’application SAML d’Okta
Créer une intégration d’application
- Connectez-vous à votre Okta Admin Console.
- Accédez à Create App Integration et choisissez SAML 2.0 parmi les options.
- Configurez les paramètres suivants :
- Sélectionnez Next, puis Finish pour terminer la configuration de l’intégration d’application Okta.
Notez l’URL SSO et téléchargez le certificat
- Sélectionnez View SAML Setup Instructions.
- Notez l’Identity Provider Single Sign-On URL.
- Téléchargez le certificat X.509 au format PEM ou CER.
- Accédez à Assignments, puis attribuez un utilisateur à l’application Okta.
Configurer une connexion d’entreprise SAML dans Auth0
- Connectez-vous à l’Auth0 Dashboard.
- Accédez à Authentication > Enterprise.
- Sélectionnez Create (bouton +) à côté de SAML.
- Configurez les paramètres suivants :
- Sélectionnez Create.
Activer la connexion d’entreprise SAML dans Auth0
Activer une connexion d’entreprise SAML lors de l’utilisation d’Organizations
- Connectez-vous à l’Auth0 Dashboard.
- Accédez à Organizations, puis sélectionnez votre Organization.
- Passez à la vue Connections.
- Sélectionnez Enable Connections.
- Sélectionnez la connexion SAML que vous avez créée précédemment, puis sélectionnez Enable Connection.
Activer la connexion d’entreprise SAML lorsque vous n’utilisez pas Organizations
- Connectez-vous au Auth0 Dashboard.
- Accédez à Authentication > Enterprise > SAML, puis sélectionnez la connexion SAML que vous avez créée précédemment.
- Passez à la vue Applications, puis activez la connexion pour l’application ou les applications de votre choix.
Tester la connexion
- Connectez-vous à l’Auth0 Dashboard.
- Accédez à Authentication > Enterprise > SAML.
- Repérez votre connexion dans la liste.
-
Sélectionnez More Actions (bouton …), puis Try.
- Si votre connexion est correctement configurée, l’écran It works! s’affiche.
- Sinon, un message d’erreur s’affiche avec des détails sur le problème.
L’utilisateur peut voir le tableau de bord Okta après s’être authentifié au moyen d’un flux de connexion initié par le Service Provider. Si vous intégrez votre application à Auth0 à l’aide du protocole OIDC, Auth0 prend la valeur du paramètre
state et la transmet à Okta au moyen du paramètre SAML RelayState. Assurez-vous de définir le paramètre state sur une valeur qu’Okta peut utiliser.