Okta¶
L’intégration Okta permet aux utilisateurs d’Afi de connecter un compte d’entreprise Okta à leur compte Afi et de configurer l’authentification unique Okta pour l’application Afi. Afi prend en charge les flux d’authentification initiés par le fournisseur de services et par le fournisseur d’identité, afin d’offrir une expérience de connexion fluide aux utilisateurs d’Okta.
Comment activer l’authentification avec Okta¶
La section suivante explique comment intégrer Afi à votre compte Okta.
Étape 1 - Installer l’application Afi depuis la place de marché Okta
Commencez par vous connecter à votre compte administrateur Okta et installez l’application Afi depuis la place de marché Okta Integrations.
Créez l’application dans votre annuaire Okta avec les paramètres suggérés :
Étape 2 - Configurer l’authentification
Une fois l’application créée, ouvrez l’onglet Sign On et cliquez sur le bouton View SAML setup instructions en bas de la page.
La page d’instructions de configuration SAML contient les éléments suivants, nécessaires à la suite de la configuration :
- Identity Provider Single Sign-On URL
- Identity Provider Issuer
- X.509 Certificate
- Okta Company ID
Vous pouvez maintenant terminer la configuration de l’authentification Okta côté Afi. Dans le portail Afi, ouvrez l’onglet Service → Settings → Okta, renseignez les champs fournis, puis cliquez sur Save.
Étape 3 - Ajouter des utilisateurs à l’application
Vous pouvez attribuer les utilisateurs qui doivent accéder à Afi via Okta dans l’onglet Assignments de l’application :
Modes d’authentification¶
Afi prend en charge les flux d’authentification Okta initiés par le fournisseur de services et par le fournisseur d’identité.
Flux initié par le fournisseur de services¶
Le flux initié par le fournisseur de services commence sur l’écran de connexion Afi personnalisé pour Okta, où l’utilisateur est invité à saisir l’identifiant de son entreprise Okta, puis à poursuivre l’authentification Okta. Une fois l’authentification réussie, l’utilisateur est redirigé vers le portail Afi.
Flux initié par le fournisseur d’identité¶
Le flux initié par le fournisseur d’identité commence depuis la page d’accueil de l’utilisateur dans Okta (My Applications). Dans ce flux, l’utilisateur clique sur l’icône de l’application Afi ; Okta communique alors avec Afi afin d’effectuer l’authentification SAML de manière transparente et, en cas de réussite, redirige l’utilisateur vers le portail Afi.








