Création d'une application SSO SAML sur Okta Active Directory

Dernière mise à jour : Mar 11, 2025 |

À propos de cette tâche

Pour utiliser Okta Active Directory (AD) avec Avaya Experience Platform™ (On-Prem + Connect), créez une application SSO SAML (Security Assertion Markup Language) sur Okta AD.

Avant de commencer

  • Assurez-vous que vous disposez d'un accès à la configuration Okta AD sur le portail Okta.

  • Assurez-vous de configurer un compte sur Administration du Centre d'applications.

Procédure

  1. Connectez-vous au portail Okta avec les informations d'identification de votre compte.
  2. Dans l'arborescence de navigation, cliquez sur Applications > Applications.
  3. Cliquez sur Créer une intégration d'applications.
  4. Sur l'écran Créer une nouvelle intégration d'applications, sélectionnez SAML 2.0.
  5. Cliquez sur Suivant.
  6. Sur l'écran Paramètres généraux, saisissez le nom de l'application dans le champ Nom de l'application.
  7. Cliquez sur Suivant.
  8. Sur l'écran Configure le SAML, saisissez des valeurs dans les champs suivants de la section Paramètres SAML :
    • URL d'authentification unique : https://<axp admin cluster fqdn>/auth/realms/<tenantID>/broker/<application-name>/endpoint

      Copiez l'URI de redirection de Keycloak à partir de la page du fournisseur SAML v2.0 de Keycloak et collez-la dans ce champ. Remplacez la valeur par votre ID de locataire et le Nom de l'application Okta. Par exemple, l'ID de locataire est GEEOZI, et le nom de l'application Okta est AuthUsingOkta.

    • URI de l'audience (ID de l'entité du fournisseur de services) : https://<axp admin cluster fqdn>/auth/realms/<tenantID>/broker/<application-name>/endpoint

      Copiez l'URI de redirection de Keycloak à partir de la page du fournisseur SAML v2.0 de Keycloak et collez-la dans ce champ. Remplacez la valeur par votre ID de locataire et le Nom de l'application Okta. Par exemple, l'ID de locataire est GEEOZI, et le nom de l'application Okta est AuthUsingOkta.

    • État du relais par défaut : ne définir aucune valeur

    • Format d'identification du nom : transitoire

    • Nom d'utilisateur de l'application : e-mail

  9. Dans la section Déclarations d'attributs (facultatif), saisissez des valeurs dans les champs suivants :
    • Nom : e-mail

    • Format du nom : non spécifié

    • Valeur : utilisateur.e-mail

  10. Cliquez sur Suivant.
  11. Sur l'écran Commentaires, sélectionnez l'option appropriée.
  12. Cliquez sur Terminer.

    Vous pouvez maintenant afficher l'application sur la page Applications.