Zum Inhalt

Okta

Mit der Okta-Integration können Afi-Benutzer ein Okta-Unternehmenskonto mit ihrem Afi-Konto verbinden und Okta-SSO für die Afi-Anwendung einrichten. Afi unterstützt sowohl vom Dienstanbieter als auch vom Identitätsanbieter initiierte Authentifizierungsabläufe und ermöglicht Okta-Benutzern damit eine nahtlose Anmeldung.

Authentifizierung mit Okta aktivieren

Der folgende Abschnitt erläutert, wie Sie Afi in Ihr Okta-Konto integrieren.

Schritt 1 – Afi-Anwendung aus dem Okta Marketplace installieren

Melden Sie sich zunächst bei Ihrem Okta-Administratorkonto an und installieren Sie die Afi-Anwendung aus dem Okta Integrations Marketplace.

Erstellen Sie die Anwendung mit den vorgeschlagenen Einstellungen in Ihrem Okta-Verzeichnis:

Schritt 2 – Authentifizierung einrichten

Öffnen Sie nach dem Erstellen der Anwendung die Registerkarte Sign On und klicken Sie unten auf der Seite auf View SAML setup instructions.

Auf der Seite mit den SAML-Einrichtungsanweisungen finden Sie folgende Angaben, die für die weitere Konfiguration erforderlich sind:

  • Identity Provider Single Sign-On URL
  • Identity Provider Issuer
  • X.509 Certificate
  • Okta Company ID

Nun können Sie die Okta-Authentifizierung in Afi abschließen. Öffnen Sie im Afi-Portal die Registerkarte ServiceSettingsOkta, füllen Sie die bereitgestellten Felder aus und klicken Sie auf Save.

Schritt 3 – Benutzer zur Anwendung hinzufügen

Auf der Registerkarte Assignments der Anwendung können Sie die Benutzer zuweisen, die über Okta auf Afi zugreifen dürfen:

Authentifizierungsmodi

Afi unterstützt sowohl vom Dienstanbieter als auch vom Identitätsanbieter initiierte Okta-Authentifizierungsabläufe.

Vom Dienstanbieter initiierter Ablauf

Der vom Dienstanbieter initiierte Ablauf beginnt auf der speziellen Afi-Anmeldeseite für Okta. Dort wird der Benutzer aufgefordert, seine Okta-Unternehmens-ID einzugeben und anschließend mit der Okta-Authentifizierung fortzufahren. Nach erfolgreicher Authentifizierung wird er zum Afi-Portal weitergeleitet.

Vom Identitätsanbieter initiierter Ablauf

Der vom Identitätsanbieter initiierte Ablauf beginnt auf der Startseite des Benutzers in Okta (My Applications). Der Benutzer klickt auf das Symbol der Afi-Anwendung. Okta kommuniziert daraufhin mit Afi, führt die SAML-Authentifizierung transparent für den Benutzer aus und leitet ihn bei Erfolg zum Afi-Portal weiter.