Okta ile çoklu oturum açmayı ayarlama

Table of Contents

Bu ayardan sonra temsilciler Taiwa'ya Okta hesaplarıyla giriş yapar. Uygulama entegrasyonu oluşturabilen bir Okta yöneticisine ve Taiwa'da yönetici rolüne ihtiyacınız vardır.

Başlamadan önce

  • Taiwa'dan kurumunuzun e-posta alan adlarını doğrulamasını isteyin. Taiwa, doğrulanmamış bir e-posta alan adından gelen girişi reddeder.
  • Her temsilcinin Okta'da, bu alan adlarından birinde birincil e-posta adresi olmalıdır. Taiwa bir kullanıcının girişine yalnızca Okta bu e-posta adresinin doğrulandığını bildirdiğinde izin verir.

1. Uygulama entegrasyonunu oluşturun

  1. Okta Admin Console'da Applications > Applications bölümüne gidin ve Create App Integration seçeneğini seçin.
  2. Sign-in method için OIDC - OpenID Connect seçeneğini seçin. Application type için Web Application seçeneğini seçin. Next seçeneğini seçin.
  3. App integration name alanına Taiwa girin.
  4. Grant type altında Authorization Code seçeneğini olduğu gibi bırakın.
  5. Sign-in redirect URIs alanına https://api.taiwa.cx/v1/auth/sso/callback girin. Varsa çıkış yönlendirme URI'sini kaldırın.
  6. Assignments altında Taiwa'yı kimlerin kullanabileceğini seçin. Save seçeneğini seçin.

2. İstemci bilgilerini kopyalayın

  1. General sekmesinde, Client Credentials altında Client ID değerini kopyalayın.
  2. Client authentication altında Client secret seçeneğini olduğu gibi bırakın. İstemcinin Secret değerini kopyalayın.
  3. Require PKCE as additional verification seçiliyse, seçimini kaldırın. Taiwa PKCE göndermez; bu durumda Okta girişi reddeder.

3. Kişileri atayın

Assignments sekmesinde Taiwa'yı kullanan kişileri veya grupları atayın. Okta, atanmamış bir kişinin girişini reddeder.

4. Okta'yı yönetim portalına bağlayın

  1. Yönetim portalında SSO ve kullanıcı sağlama sayfasını açın.
  2. Issuer adresi alanına Okta alan adınızı girin, örneğin https://acme.okta.com. Alan adını -admin olmadan kullanın.
  3. İstemci kimliği ve İstemci gizli anahtarı alanlarına Okta'daki değerleri girin.
  4. Bağlantıyı kaydet seçeneğini seçin.

Kurumunuz Okta'da özel bir yetkilendirme sunucusu kullanıyorsa, bunun yerine o sunucunun issuer değerini girin, örneğin https://acme.okta.com/oauth2/default.

5. Test edin

Gizli bir tarayıcı penceresinde yönetim portalına giriş yapın. SSO ile giriş yap seçeneğini seçin, Kurum kimliği değerinizi girin ve atadığınız bir Okta hesabıyla giriş yapın.

SCIM ile dizin eşitleme (isteğe bağlı)

Bir Okta OIDC uygulama entegrasyonu SCIM kullanamaz. Dizin eşitleme için ikinci bir uygulama entegrasyonu oluşturun.

  1. Yönetim portalında, Dizin eşitleme (SCIM 2.0) altında SCIM temel adresi değerini kopyalayın ve Token oluştur seçeneğini seçin. Token'ı hemen kopyalayın.
  2. Okta'da, Okta'nın SCIM ile kullanıcı sağlama kılavuzunda açıklandığı gibi ikinci bir uygulama entegrasyonu oluşturun, örneğin Taiwa provisioning.
  3. Bu entegrasyonun General sekmesinde, App Settings altında Edit seçeneğini seçin. Provisioning için SCIM seçeneğini seçin ve Save seçeneğini seçin.
  4. Provisioning sekmesinde, Integration altında SCIM temel adresi değerini SCIM connector base URL olarak girin. Unique identifier field for users alanına userName girin.
  5. Kimlik doğrulama modu için HTTP Header seçeneğini seçin ve token'ı bearer token olarak girin.
  6. Test Connector Configuration seçeneğini seçin ve kaydedin.
  7. Create Users, Update User Attributes ve Deactivate Users seçeneklerini açın ve giriş için kullanılan uygulama entegrasyonundaki kişilerin aynısını atayın.

Giriş başarısız olursa

Kimlik sağlayıcıdan sonra bir giriş başarısız olursa, tarayıcı api.taiwa.cx üzerinde nedeni gösteren bir sayfa açar. Neden İngilizce olarak gösterilir.

Neden Kontrol edilecek nokta
SSO id_token email is not verified Okta kullanıcının birincil e-posta adresini doğrulamamıştır.
SSO token exchange failed İstemci gizli anahtarı yanlıştır veya uygulama entegrasyonunda PKCE zorunludur.
SSO discovery failed veya SSO discovery issuer mismatch Issuer adresi, -admin içermeyen ve yol içermeyen Okta alan adınız ya da özel yetkilendirme sunucunuzun issuer değeri olmalıdır.
Email domain is not verified for this tenant Taiwa'dan e-posta alan adını doğrulamasını isteyin.
Okta kullanıcının atanmadığını bildiriyor Kullanıcıyı Assignments sekmesinde atayın.
Was this helpful?