Bu ayardan sonra temsilciler Taiwa'ya Okta hesaplarıyla giriş yapar. Uygulama entegrasyonu oluşturabilen bir Okta yöneticisine ve Taiwa'da yönetici rolüne ihtiyacınız vardır.
Başlamadan önce
- Taiwa'dan kurumunuzun e-posta alan adlarını doğrulamasını isteyin. Taiwa, doğrulanmamış bir e-posta alan adından gelen girişi reddeder.
- Her temsilcinin Okta'da, bu alan adlarından birinde birincil e-posta adresi olmalıdır. Taiwa bir kullanıcının girişine yalnızca Okta bu e-posta adresinin doğrulandığını bildirdiğinde izin verir.
1. Uygulama entegrasyonunu oluşturun
- Okta Admin Console'da Applications > Applications bölümüne gidin ve Create App Integration seçeneğini seçin.
- Sign-in method için OIDC - OpenID Connect seçeneğini seçin. Application type için Web Application seçeneğini seçin. Next seçeneğini seçin.
-
App integration name alanına
Taiwagirin. - Grant type altında Authorization Code seçeneğini olduğu gibi bırakın.
-
Sign-in redirect URIs alanına
https://api.taiwa.cx/v1/auth/sso/callbackgirin. Varsa çıkış yönlendirme URI'sini kaldırın. - Assignments altında Taiwa'yı kimlerin kullanabileceğini seçin. Save seçeneğini seçin.
2. İstemci bilgilerini kopyalayın
- General sekmesinde, Client Credentials altında Client ID değerini kopyalayın.
- Client authentication altında Client secret seçeneğini olduğu gibi bırakın. İstemcinin Secret değerini kopyalayın.
- Require PKCE as additional verification seçiliyse, seçimini kaldırın. Taiwa PKCE göndermez; bu durumda Okta girişi reddeder.
3. Kişileri atayın
Assignments sekmesinde Taiwa'yı kullanan kişileri veya grupları atayın. Okta, atanmamış bir kişinin girişini reddeder.
4. Okta'yı yönetim portalına bağlayın
- Yönetim portalında SSO ve kullanıcı sağlama sayfasını açın.
-
Issuer adresi alanına Okta alan adınızı girin, örneğin
https://acme.okta.com. Alan adını-adminolmadan kullanın. - İstemci kimliği ve İstemci gizli anahtarı alanlarına Okta'daki değerleri girin.
- Bağlantıyı kaydet seçeneğini seçin.
Kurumunuz Okta'da özel bir yetkilendirme sunucusu kullanıyorsa, bunun yerine o sunucunun issuer değerini girin, örneğin https://acme.okta.com/oauth2/default.
5. Test edin
Gizli bir tarayıcı penceresinde yönetim portalına giriş yapın. SSO ile giriş yap seçeneğini seçin, Kurum kimliği değerinizi girin ve atadığınız bir Okta hesabıyla giriş yapın.
SCIM ile dizin eşitleme (isteğe bağlı)
Bir Okta OIDC uygulama entegrasyonu SCIM kullanamaz. Dizin eşitleme için ikinci bir uygulama entegrasyonu oluşturun.
- Yönetim portalında, Dizin eşitleme (SCIM 2.0) altında SCIM temel adresi değerini kopyalayın ve Token oluştur seçeneğini seçin. Token'ı hemen kopyalayın.
- Okta'da, Okta'nın SCIM ile kullanıcı sağlama kılavuzunda açıklandığı gibi ikinci bir uygulama entegrasyonu oluşturun, örneğin
Taiwa provisioning. - Bu entegrasyonun General sekmesinde, App Settings altında Edit seçeneğini seçin. Provisioning için SCIM seçeneğini seçin ve Save seçeneğini seçin.
-
Provisioning sekmesinde, Integration altında SCIM temel adresi değerini SCIM connector base URL olarak girin. Unique identifier field for users alanına
userNamegirin. - Kimlik doğrulama modu için HTTP Header seçeneğini seçin ve token'ı bearer token olarak girin.
- Test Connector Configuration seçeneğini seçin ve kaydedin.
- Create Users, Update User Attributes ve Deactivate Users seçeneklerini açın ve giriş için kullanılan uygulama entegrasyonundaki kişilerin aynısını atayın.
Giriş başarısız olursa
Kimlik sağlayıcıdan sonra bir giriş başarısız olursa, tarayıcı api.taiwa.cx üzerinde nedeni gösteren bir sayfa açar. Neden İngilizce olarak gösterilir.
| Neden | Kontrol edilecek nokta |
|---|---|
SSO id_token email is not verified |
Okta kullanıcının birincil e-posta adresini doğrulamamıştır. |
SSO token exchange failed |
İstemci gizli anahtarı yanlıştır veya uygulama entegrasyonunda PKCE zorunludur. |
SSO discovery failed veya SSO discovery issuer mismatch
|
Issuer adresi, -admin içermeyen ve yol içermeyen Okta alan adınız ya da özel yetkilendirme sunucunuzun issuer değeri olmalıdır. |
Email domain is not verified for this tenant |
Taiwa'dan e-posta alan adını doğrulamasını isteyin. |
| Okta kullanıcının atanmadığını bildiriyor | Kullanıcıyı Assignments sekmesinde atayın. |