Agenterna loggar sedan in i Taiwa med sitt Okta-konto. Du behöver en Okta-administratör som kan skapa appintegrationer, och administratörsrollen i Taiwa.
Innan du börjar
- Be Taiwa att verifiera e-postdomänerna för din organisation. Taiwa nekar inloggning från en e-postdomän som inte är verifierad.
- Varje agent behöver en primär e-postadress i Okta, i en av de domänerna. Taiwa loggar bara in en användare när Okta anger att e-postadressen är verifierad.
1. Skapa appintegrationen
- I Okta Admin Console går du till Applications > Applications och väljer Create App Integration.
- Under Sign-in method väljer du OIDC - OpenID Connect. Under Application type väljer du Web Application. Välj Next.
- Under App integration name anger du
Taiwa. - Under Grant type behåller du Authorization Code.
- Under Sign-in redirect URIs anger du
https://api.taiwa.cx/v1/auth/sso/callback. Ta bort eventuella omdirigerings-URI:er för utloggning. - Under Assignments väljer du vem som får använda Taiwa. Välj Save.
2. Kopiera klientuppgifterna
- På fliken General, under Client Credentials, kopierar du Client ID.
- Under Client authentication behåller du Client secret. Kopiera klientens Secret.
- Om Require PKCE as additional verification är markerat avmarkerar du det. Taiwa skickar inte PKCE, och då nekar Okta inloggningen.
3. Tilldela personer
På fliken Assignments tilldelar du de personer eller grupper som använder Taiwa. Okta nekar inloggning från en person som inte är tilldelad.
4. Anslut Okta i administrationsportalen
- Öppna SSO och användaretablering i administrationsportalen.
- Under Issuer-URL anger du din Okta-domän, till exempel
https://acme.okta.com. Använd domänen utan-admin. - Under Klient-ID och Klienthemlighet anger du värdena från Okta.
- Välj Spara anslutningen.
Om din organisation använder en anpassad auktoriseringsserver i Okta anger du dess issuer i stället, till exempel https://acme.okta.com/oauth2/default.
5. Testa
Logga in i administrationsportalen i ett privat webbläsarfönster. Välj Logga in med SSO, ange ditt Organisations-ID och logga in med ett Okta-konto som du har tilldelat.
Katalogsynkronisering med SCIM (valfritt)
En OIDC-appintegration i Okta kan inte använda SCIM. Skapa en andra appintegration för katalogsynkronisering.
- I administrationsportalen, under Katalogsynkronisering (SCIM 2.0), kopierar du SCIM-basadress och väljer Skapa token. Kopiera token direkt.
- Skapa en andra appintegration i Okta, till exempel
Taiwa provisioning, enligt Oktas guide för SCIM-etablering. - På dess flik General, under App Settings, väljer du Edit. Under Provisioning väljer du SCIM och sedan Save.
- På fliken Provisioning, under Integration, anger du SCIM-basadress som SCIM connector base URL. Under Unique identifier field for users anger du
userName. - Som autentiseringsläge väljer du HTTP Header och anger token som bearer-token.
- Välj Test Connector Configuration och spara.
- Aktivera Create Users, Update User Attributes och Deactivate Users, och tilldela samma personer som i appintegrationen för inloggning.
Om inloggningen misslyckas
När en inloggning misslyckas efter identitetsleverantören visar webbläsaren en sida på api.taiwa.cx med orsaken. Orsaken visas på engelska.
| Orsak | Vad du ska kontrollera |
|---|---|
SSO id_token email is not verified |
Okta har inte verifierat användarens primära e-postadress. |
SSO token exchange failed |
Klienthemligheten är fel, eller så krävs PKCE i appintegrationen. |
SSO discovery failed eller SSO discovery issuer mismatch
|
Issuer-URL ska vara din Okta-domän, utan -admin och utan sökväg, eller issuern för din anpassade auktoriseringsserver. |
Email domain is not verified for this tenant |
Be Taiwa att verifiera e-postdomänen. |
| Okta anger att användaren inte är tilldelad | Tilldela användaren på fliken Assignments. |