在 VMware Identity Manager 中將 Okta 設定為應用程式來源。
程序
- 在 VMware Identity Manager 主控台中,選取索引標籤。
- 按一下設定 (Settings)。
- 按一下左窗格中的應用程式來源 (Application Sources)。
- 按一下 OKTA。
- 在 [OKTA 應用程式來源] 精靈定義頁面中,必要時輸入說明,然後按下一步 (Next)。
- 在 [組態] 頁面 中:
- 對於組態 (Configuration),選取 URL/XML。
- 在 URL/XML 文字方塊中,將您在在 Okta 中新增身分識別提供者中透過 Okta 下載的 SP 中繼資料複製並貼上。
- 如果您想要為 iOS 和 Android 行動裝置設定裝置信任,請按一下進階內容 (Advanced Properties),並將下列選項設定為是 (Yes):
選項 |
說明 |
裝置 SSO 回應 |
在驗證使用者後,透過 SAML 回應將裝置狀態資訊傳送至 Okta。 |
啟用強制驗證要求 |
啟用強制驗證要求。服務提供者可在 SAML 要求中傳送 forceAuthn=true 旗標,以強制使用者重新驗證。 |
啟用驗證失敗通知 |
在驗證失敗時接收 SAML 回應錯誤訊息。 |
備註: 對於 iOS 和 Android 裝置的裝置信任解決方案,這些內容是必要的。
- 按下一步 (Next)。
- 在 [存取原則] 頁面中,選取預設存取原則集。
來自 Okta 應用程式的驗證要求將使用此原則集進行驗證。
- 按下一步 (Next),檢閱選取項目,然後按一下儲存 (Save)。
- 再次按一下 OKTA 應用程式來源。
- 在 [組態] 頁面中,修改使用者名稱值 (Username Value)以符合 Okta 要比對的值,例如 Okta 使用者名稱 (Okta Username)。
- 儲存您的變更。