IAM身份中心如何对接Okta

举报
黄田雨 发表于 2024/06/26 10:35:26 2024/06/26
【摘要】 Okta

1. SAML对接

1.1 获取IAM身份中心 SP信息

(1)登录到IAM身份中心控制台,在“设置”中,将IAM身份中心切换为外部身份源
image.png
(2)记录下如下三个链接,然后转到Okta中进行配置。
image.png

1.2 从Okta中获取IdP元数据

(1)登录Okta Dashboard,选择添加应用程序,并选择SAML2.0协议
image.png
image.png

(2)为应用程序自定义名称,并下一步;
(3)输入SAML配置后完成创建:
在Single Sign-on URL中填入1.1(2)步骤中的“IAM身份中心断言使用者服务(ACS)URL”

在Audience URI (SP Entity ID) 中填入“IAM身份中心发布者URL”

在Default RelayState中填入“IAM身份中心访问门户URL”
image.png

(4)在创建好的应用的“Sign On“页签中,复制Metadata URL到浏览器新页签,然后将页面另存为metadata.xml
image.png
image.png

1.3 将IAM身份中心切换为外部身份源

(1)将保存报的metadata.xml导入到IAM身份中心中保存并完成配置即可。
image.png

1.4 将Okta的用户分配到应用中

2 SCIM同步

2.1 在IAM身份中心中启用SCIM自动同步用户

(1)在“设置”->“身份源”->“预置方法”中,切换到“SCIM自动”,然后点击“应用”
image.png
(2)记录下“SCIM端点”与“访问令牌”两个信息后关闭弹窗;(一定要保存,此信息只显示一次,如果没记住请切换回手工后再切换回来)
image.png

2.2 在okta中配置scim信息

(1)在APP的General页签中,将Provisioning选项改为SCIM
image.png
(2)在provisioning页签中,按照下图进行配置后,点击test完成测试后保存
SCIM connector base URL中填入SCIM端点
Authorization 填入访问令牌
image.png
(3)选中Create Users、Update User Attributes和Deactivate Users各配置项的Enable,
image.png
(4)在provisioning中,按如下配置进行属性配置,其他的删除
image.png

【版权声明】本文为华为云社区用户原创内容,未经允许不得转载,如需转载请自行联系原作者进行授权。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。