Introduction
Cet article explique comment configurer l’authentification unique (SSO) avec Okta pour les membres de l’organisation. Lorsque la SSO Okta est activée, les membres peuvent se connecter à l’application NordPass en utilisant leurs identifiants de connexion Okta à la place d’un mot de passe d’utilisateur.
Avant de commencer
- Vous devez avoir accès à un locataire Okta.
- Vous êtes admin du locataire Okta et de NordPass.
- Votre organisation possède un abonnement NordPass Enterprise.
- Une organisation NordPass a déjà été créée.
- Les adresses e-mail des membres de votre organisation correspondent exactement à leurs comptes Okta.
- Vous avez la confirmation que les données de votre organisation sont stockées dans le centre de données des États-Unis ou de l’UE.
Voici ce qu’il faut faire
- Connectez-vous à la console d’administration Okta.
- Ouvrez la section « Applications » et sélectionnez « Créer une intégration d’application ».
- Sélectionnez « OIDC – OpenID Connect » comme méthode de connexion et « Application Web » comme type d’application, puis cliquez sur « Suivant ».
- Saisissez un nom pour l’intégration de l’application (nous vous suggérons d’utiliser NordPass). Vous pouvez également ajouter le logo NordPass, qui sera visible dans Okta.
- Dans la section « Type d’autorisation », sélectionnez « Identifiants de connexion du client » et « Implicite » – hybride.
- Dans « URL de redirection pour la connexion », saisissez l’une des URL suivantes en fonction de l’endroit où les données de votre organisation NordPass sont stockées :
- Dans la section « Attributions », sélectionnez « Autoriser l’accès à tous les membres de votre organisation » et activez « Accès immédiat avec le mode Federation Broker », puis cliquez sur « Enregistrer ».
- Une fois l’application NordPass créée, ouvrez-la dans Okta et copiez les informations suivantes de la section « Général » :
- ID client
- Secret client
- Domaine Okta
- Connectez-vous au panneau d’administration NordPass.
- Cliquez sur « Authentification » et sélectionnez « Okta ».
- Saisissez l’ID client, le secret client et le domaine Okta obtenus auprès d’Okta, puis cliquez sur « Enregistrer ».
- Cochez la case « Activer la SSO » pour activer l’authentification unique Okta.
- Pour vous connecter à l’aide d’Okta, suivez ce guide.