在 Workspace ONE Access 主控台中將 Okta 設定為 SAML 身分識別提供者時,輸入 Okta 驗證作為與此身分識別提供者相關聯的驗證方法。您還可以在 Workspace ONE Access 中自訂登入體驗,以便使用「Okta 自訂登入畫面」驗證方法並建立自訂登入畫面。
必要條件
- 確認 Okta 已設定為第三方應用程式來源,且 Okta 應用程式已新增到 Workspace ONE 目錄中。請參閱整合 VMware Workspace ONE 與 Okta 說明文件。
- 已建立 Okta OAuth 2.0 用戶端服務。如需如何建立 OAuth 2.0 服務、新增用戶端識別碼和用戶端密碼的相關資訊,請參閱 Okta 說明文件。
- 取得 Okta 承租人 URL 和用戶端識別碼號碼。
- 知道要向 Workspace ONE Access 登錄的登入重新導向 URL。
- 如果您要自訂登入頁面,則需要知道該登入畫面上標誌和背景色彩的 URL。
程序
- 在 Workspace ONE Access 主控台的 頁面中,選取 Okta 自訂登入畫面。
- 按一下設定,然後設定 Okta 自訂登入設定。
- 選取已啟用核取方塊。
- 設定下列項目:
設定 說明 啟用 選取此選項,以允許藉由 Okta Widget 登入 URL 輸入 Okta 承租人的 URL。例如 https://mytenant.okta.com。
用戶端識別碼 輸入在 Okta 登入 Widget 中用於驗證的用戶端識別碼。
標誌 URL 輸入標誌影像檔的 URL 網址。例如,https://logo.mycompany/images/tools/logo_lv1.png
背景 URL 輸入要使用的背景影像檔的 URL 網址。例如 http://www.imagelocation.com/background/pattern/background-pattern-005.jpg。
重新導向 URL 輸入在建立 OAuth 用戶端時提供的 URL。驗證使用者以比對用戶端的重新導向 URL 時,將使用此重新導向 URL。
- 按一下儲存。
範例: 自訂 okta 登入畫面
下一步
- 在內建身分識別提供者中建立「Okta 自訂登入畫面」驗證方法的關聯。請參閱在 Workspace ONE Access 中完成建立新的身分識別提供者說明文件。
- 「Okta 自訂登入畫面」驗證方法與內建身分識別提供者建立關聯後,請建立存取原則規則以使用此驗證方法。請參閱將 Okta 驗證方法新增至 Workspace ONE Access 中的存取原則說明文件。