Avant de commencer
- Inscrivez-vous à un compte Okta Integrator Free Plan org.
Si vous souhaitez intégrer votre locataire Auth0 à Okta Workforce Identity, essayez d’abord la connexion d’entreprise Okta Workforce.
Configurer l’intégration d’application SAML d’Okta
Créer une intégration d’application
- Connectez-vous à votre console d’administration Okta.
- Accédez à Create App Integration et choisissez SAML 2.0 parmi les options.
- Configurez les paramètres suivants :
| Paramètre | Description | Exemple |
|---|---|---|
| URL d’authentification unique | URL de rappel de connexion de votre locataire Auth0. | https://{yourAuth0Domain}/login/callback?connection={yourAuth0ConnectionName} |
| URI d’audience (ID d’entité SP) | Valeur d’audience de la connexion Auth0. | urn:auth0:{yourAuth0TenantName}:{yourAuth0ConnectionName} |
- Sélectionnez Next, puis Finish pour terminer la configuration de l’intégration d’application Okta.
Notez l’URL de SSO et téléchargez le certificat
- Sélectionnez View SAML Setup Instructions.
- Notez l’URL de SSO du fournisseur d’identité.
- Téléchargez le certificat X.509 au format PEM ou CER.
- Accédez à Assignments, puis attribuez un utilisateur à l’application Okta.
Configurer une connexion SAML d’entreprise dans Auth0
- Connectez-vous au Auth0 Dashboard.
- Accédez à Authentication > Enterprise.
- Sélectionnez Create (bouton +) à côté de SAML.
- Configurez les paramètres suivants :
| Paramètre | Description | Exemple |
|---|---|---|
| Nom de la connexion | Nom de la connexion Auth0. | myoktaconnection |
| URL de connexion | URL Okta à laquelle les demandes de connexion utilisateur sont envoyées. Il s’agit de la valeur URL de SSO du fournisseur d’identité que vous avez notée précédemment. | https://my_okta_tenant_name.okta.com/app/ my_okta_tenant_namemy_okta_saml_app_integration_name/ dakflkbzevu5i5zBi939/sso/saml |
| Certificat de signature X509 | Certificat de signature à clé publique du locataire Okta. Téléversez le X509 Certificate que vous avez téléchargé précédemment. | myOktaTenantSigningCertificate.pem |
- Sélectionnez Create.
Activer une connexion d’entreprise SAML dans Auth0
Activer la connexion d’entreprise SAML si vous utilisez des organisations
- Connectez-vous au Auth0 Dashboard.
- Accédez à Organisations, puis sélectionnez votre organisation.
- Passez à la vue Connexions.
- Sélectionnez Activer les connexions.
- Sélectionnez la connexion SAML que vous avez créée précédemment, puis sélectionnez Activer la connexion.
Activer la connexion d’entreprise SAML lorsque vous n’utilisez pas les Organisations
- Connectez-vous à Auth0 Dashboard.
- Accédez à Authentication > Enterprise > SAML, puis sélectionnez la connexion SAML que vous avez créée plus tôt.
- Passez à l’onglet Applications, puis activez la connexion pour les applications de votre choix.
Tester la connexion
- Connectez-vous à Auth0 Dashboard.
- Accédez à Authentication > Enterprise > SAML.
- Repérez votre connexion dans la liste.
-
Sélectionnez More Actions (bouton …), puis Try.
- Si votre connexion est correctement configurée, l’écran It works! s’affichera.
- Sinon, un message d’erreur s’affichera avec des détails sur le problème.
L’utilisateur peut voir le tableau de bord Okta après s’être authentifié au moyen d’un flux de connexion initié par le fournisseur de services. Si vous intégrez votre application à Auth0 à l’aide du protocole OIDC, Auth0 récupère la valeur du paramètre
state et la transmet à Okta au moyen du paramètre SAML RelayState. Assurez-vous de définir le paramètre state sur une valeur qu’Okta peut utiliser.