为 Okta 配置 SAML 身份验证设置
要配置 Okta IdP,
- 转到 www.okta.com。登录到 Okta。单击 管理员 选项卡并导航到 应用程序.
- 单击创建新的应用程序集成,然后选择 SAML 2.0。单击下一步。
- 在应用程序名称中输入服务提供商的名称,即OpManager,然后单击下一步。.
- 现在,转到OpManager并导航到设置->常规设置->身份验证->SAML。在 'Service Provider' details(服务提供商)详细信息下,复制 Entity ID(实体 ID)和 Consumer Assertion URL(使用者断言 URL)。
- 返回 Okta,选择名称 ID 格式为持久或瞬态,然后输入从 OpManager 的 SAML 部分复制的详细信息。上传签名证书。
- 在 Okta 中,单点注销是可选的。启用 Single Logout 并在需要时提供必要的详细信息。
在 IdP 端完成上述配置后,需要在 OpManager 中配置所需的 IdP 详细信息。单击此处了解在OpManager中配置IdP详细信息的步骤。
在两端完成配置后,将在OpManager中启用通过Okta的SAML身份验证。在OpManager的登录门户中,选择使用Okta登录并输入必要的凭据进行登录。