Aller au contenu

Okta

L’intégration Okta permet aux utilisateurs d’Afi de connecter un compte d’entreprise Okta à leur compte Afi et de configurer l’authentification unique Okta pour l’application Afi. Afi prend en charge les flux d’authentification initiés par le fournisseur de services et par le fournisseur d’identité, afin d’offrir une expérience de connexion fluide aux utilisateurs d’Okta.

Comment activer l’authentification avec Okta

La section suivante explique comment intégrer Afi à votre compte Okta.

Étape 1 - Installer l’application Afi depuis la place de marché Okta

Commencez par vous connecter à votre compte administrateur Okta et installez l’application Afi depuis la place de marché Okta Integrations.

Créez l’application dans votre annuaire Okta avec les paramètres suggérés :

Étape 2 - Configurer l’authentification

Une fois l’application créée, ouvrez l’onglet Sign On et cliquez sur le bouton View SAML setup instructions en bas de la page.

La page d’instructions de configuration SAML contient les éléments suivants, nécessaires à la suite de la configuration :

  • Identity Provider Single Sign-On URL
  • Identity Provider Issuer
  • X.509 Certificate
  • Okta Company ID

Vous pouvez maintenant terminer la configuration de l’authentification Okta côté Afi. Dans le portail Afi, ouvrez l’onglet ServiceSettingsOkta, renseignez les champs fournis, puis cliquez sur Save.

Étape 3 - Ajouter des utilisateurs à l’application

Vous pouvez attribuer les utilisateurs qui doivent accéder à Afi via Okta dans l’onglet Assignments de l’application :

Modes d’authentification

Afi prend en charge les flux d’authentification Okta initiés par le fournisseur de services et par le fournisseur d’identité.

Flux initié par le fournisseur de services

Le flux initié par le fournisseur de services commence sur l’écran de connexion Afi personnalisé pour Okta, où l’utilisateur est invité à saisir l’identifiant de son entreprise Okta, puis à poursuivre l’authentification Okta. Une fois l’authentification réussie, l’utilisateur est redirigé vers le portail Afi.

Flux initié par le fournisseur d’identité

Le flux initié par le fournisseur d’identité commence depuis la page d’accueil de l’utilisateur dans Okta (My Applications). Dans ce flux, l’utilisateur clique sur l’icône de l’application Afi ; Okta communique alors avec Afi afin d’effectuer l’authentification SAML de manière transparente et, en cas de réussite, redirige l’utilisateur vers le portail Afi.