Einführung
In diesem Artikel erfahren Sie, wie Sie Single Sign-On (SSO) mit Okta für Mitglieder der Organisation einrichten. Wenn Okta SSO aktiviert ist, können sich Mitglieder mit ihren Okta-Anmeldedaten anstelle eines Benutzerpassworts bei der NordPass-App anmelden.
Bevor Sie beginnen
- Sie müssen Zugriff auf einen Okta-Mandanten haben.
- Sie sind Administrator des Okta-Mandanten und von NordPass.
- Ihre Organisation nutzt das NordPass Enterprise-Paket.
- Es wurde bereits eine NordPass-Organisation erstellt.
- Die E-Mail-Adressen der Mitglieder Ihrer Organisation stimmen exakt mit denen ihrer Okta-Konten überein.
- Die Bestätigung, ob die Daten Ihrer Organisation in einem Rechenzentrum in den USA oder in der EU gespeichert werden.
So gehen Sie vor
- Melden Sie sich in der Okta-Admin-Konsole an.
- Öffnen Sie den Abschnitt „Apps“ und wählen Sie „App-Integration erstellen“ aus.
- Wählen Sie „OIDC – OpenID Connect“ als Anmeldemethode und „Webanwendung“ als Anwendungstyp aus und klicken Sie dann auf „Weiter“.
- Geben Sie einen Namen für die App-Integration ein (wir empfehlen „NordPass“). Sie können auch das NordPass-Logo hinzufügen, das in Okta angezeigt wird.
- Wählen Sie im Abschnitt „Berechtigungsart“ die Optionen „Client-Anmeldedaten“ und „Implizit – Hybrid“ aus.
- Geben Sie unter „Weiterleitungs-URLs für die Anmeldung“ eine der folgenden URLs ein, je nachdem, wo die Daten Ihrer NordPass-Organisation gespeichert sind:
- Wählen Sie im Abschnitt „Zuweisungen“ die Option „Jedem in Ihrer Organisation Zugriff gewähren“ aus, aktivieren Sie „Sofortzugriff im Federation-Broker-Modus“ und klicken Sie dann auf „Speichern“.
- Nachdem die NordPass-App erstellt wurde, öffnen Sie sie in Okta und kopieren Sie die folgenden Angaben aus dem Abschnitt „Allgemein“:
- Client-ID
- Geheimer Client-Schlüssel
- Okta-Domain
- Melden Sie sich in der NordPass-Verwaltungsoberfläche an.
- Klicken Sie auf „Authentifizierung“ und wählen Sie „Okta“ aus.
- Geben Sie die von Okta erhaltene Client-ID, den geheimen Client-Schlüssel und die Okta-Domain ein und klicken Sie dann auf „Speichern“.
- Aktivieren Sie „SSO aktivieren“, um Okta Single Sign-On zu aktivieren.
- Um sich mit Okta anzumelden, folgen Sie dieser Anleitung.