在 VMware Identity Manager 中將 Okta 設定為應用程式來源。

這是一次性的初始組態工作。

必要條件

您已在 Okta 中將 VMware Identity Manager 設定為身分識別提供者。請參閱在 Okta 中將 VMware Identity Manager 設定為身分識別提供者

程序

  1. 在 VMware Identity Manager 主控台中,選取目錄 (Catalog) > Web 應用程式 (Web Apps)索引標籤。
  2. 按一下設定 (Settings)
  3. 按一下左窗格中的應用程式來源 (Application Sources)
  4. 按一下 OKTA

    新增 OKTA 應用程式來源

  5. 在 [OKTA 應用程式來源] 精靈定義頁面中,必要時輸入說明,然後按下一步 (Next)
  6. 在 [組態] 頁面 中:
    1. 對於組態 (Configuration),選取 URL/XML
    2. URL/XML 文字方塊中,將您在在 Okta 中新增身分識別提供者中透過 Okta 下載的 SP 中繼資料複製並貼上。

      新增 OKTA 應用程式來源

  7. 如果您想要為 iOS 和 Android 行動裝置設定裝置信任,請按一下進階內容 (Advanced Properties),並將下列選項設定為是 (Yes)
    選項 說明
    裝置 SSO 回應 在驗證使用者後,透過 SAML 回應將裝置狀態資訊傳送至 Okta。
    啟用強制驗證要求 啟用強制驗證要求。服務提供者可在 SAML 要求中傳送 forceAuthn=true 旗標,以強制使用者重新驗證。
    啟用驗證失敗通知 在驗證失敗時接收 SAML 回應錯誤訊息。
    備註: 對於 iOS 和 Android 裝置的裝置信任解決方案,這些內容是必要的。
  8. 下一步 (Next)
  9. 在 [存取原則] 頁面中,選取預設存取原則集。
    來自 Okta 應用程式的驗證要求將使用此原則集進行驗證。
  10. 下一步 (Next),檢閱選取項目,然後按一下儲存 (Save)
  11. 再次按一下 OKTA 應用程式來源。
  12. 在 [組態] 頁面中,修改使用者名稱值 (Username Value)以符合 Okta 要比對的值,例如 Okta 使用者名稱 (Okta Username)

    新增 OKTA 應用程式來源

  13. 儲存您的變更。

後續步驟

將 Okta 應用程式來源指派給使用者。