Antes de comenzar
- Regístrate para obtener una cuenta de organización de Okta Integrator Free Plan org.
Si quieres integrar tu inquilino de Auth0 con Okta Workforce Identity, prueba primero la conexión empresarial de Okta Workforce.
Configurar la integración de aplicaciones SAML de Okta
Crear una integración de aplicación
- Inicie sesión en su Consola de administración de Okta.
- Vaya a Create App Integration y elija SAML 2.0 entre las opciones.
- Configure los siguientes ajustes:
| Ajuste | Descripción | Ejemplo |
|---|---|---|
| URL de inicio de sesión único | URL de devolución de llamada de inicio de sesión del inquilino de Auth0. | https://{yourAuth0Domain}/login/callback?connection={yourAuth0ConnectionName} |
| URI de audiencia (ID de entidad SP) | Valor de audiencia de la conexión de Auth0. | urn:auth0:{yourAuth0TenantName}:{yourAuth0ConnectionName} |
- Seleccione Next y, a continuación, Finish para completar la configuración de la integración de aplicación de Okta.
Anote la URL de SSO y descargue el certificado
- Seleccione View SAML Setup Instructions.
- Anote la URL de inicio de sesión único del Proveedor de identidad.
- Descargue el certificado X.509 en formato PEM o CER.
- Vaya a Assignments y, a continuación, asigne un usuario a la aplicación de Okta.
Configurar una conexión empresarial SAML en Auth0
- Inicie sesión en el Auth0 Dashboard.
- Vaya a Authentication > Enterprise.
- Seleccione Create (botón +) junto a SAML.
- Configure las siguientes opciones:
| Configuración | Descripción | Ejemplo |
|---|---|---|
| Nombre de la conexión | Nombre de la conexión en Auth0. | myoktaconnection |
| URL de inicio de sesión | URL de Okta a la que se envían las solicitudes de inicio de sesión de los usuarios. Este es el valor de URL de inicio de sesión único del proveedor de identidad que registró anteriormente. | https://my_okta_tenant_name.okta.com/app/ my_okta_tenant_namemy_okta_saml_app_integration_name/ dakflkbzevu5i5zBi939/sso/saml |
| Certificado de firma X509 | Certificado de firma de la clave pública del inquilino de Okta. Cargue el X509 Certificate que descargó anteriormente. | myOktaTenantSigningCertificate.pem |
- Seleccione Create.
Habilite la conexión empresarial SAML en Auth0
Habilitar la conexión empresarial SAML al usar organizaciones
- Inicie sesión en el Auth0 Dashboard.
- Vaya a Organizations y seleccione su organización.
- Cambie a la vista Connections.
- Seleccione Enable Connections.
- Seleccione la conexión SAML que creó anteriormente y, a continuación, seleccione Enable Connection.
Habilite la conexión empresarial SAML cuando no use Organizaciones
- Inicie sesión en el Auth0 Dashboard.
- Vaya a Authentication > Enterprise > SAML y seleccione la conexión SAML que creó anteriormente.
- Cambie a la vista Applications y habilite la conexión para las aplicaciones seleccionadas.
Probar la conexión
- Inicie sesión en el Auth0 Dashboard.
- Vaya a Authentication > Enterprise > SAML.
- Busque su conexión en la lista.
-
Seleccione More Actions (botón …) y, luego, seleccione Try.
- Si su conexión está configurada correctamente, verá la pantalla It works!.
- Si no, verá un mensaje de error con detalles sobre lo que falló.
Es posible que el usuario vea el dashboard de Okta después de autenticarse mediante un flujo de inicio de sesión iniciado por el proveedor de servicios. Si integra su aplicación con Auth0 mediante el protocolo OIDC, Auth0 toma el valor del parámetro
state y lo pasa a Okta mediante el parámetro SAML RelayState. Asegúrese de establecer el parámetro state con un valor que Okta pueda usar.