Configuración de SSO con SAML de Okta

Anterior Siguiente

Este artículo describe cómo configurar una aplicación Okta para crear una conexión SAML con el servicio de autenticación de Triton Digital a fin de permitir el inicio de sesión único (SSO) en las aplicaciones de Triton Digital.

Variable de configuración

Esta variable de configuración se utiliza durante todo el procedimiento de configuración.

  • Nombre de la conexión:
    <connection-name> = <customer-name>-saml
    Por ejemplo, para la editorial Blork Media, el <connection-name> Sería blork-media-saml
    Triton Digital le proporcionará esta variable.

Procedimiento de configuración de SAML de Okta

  1. Inicie sesión en la consola de administración de Okta.

  2. Vaya a Aplicaciones > Aplicaciones.

  3. Haga clic en Crear integración de aplicaciones.

  4. Selecciona SAML 2.0 como método de inicio de sesión.

  5. Para la etiqueta de la aplicación, escriba Triton Digital SAML

  6. Establezca el inicio de sesión único, la URL del destinatario y la URL de destino en:
    https://id.tritondigital.com/login/callback?connection=<connection-name>
    … Dónde <connection-name> es la variable descrita anteriormente.

  7. En Restricción de audiencia, configure el identificador según esta plantilla:
    urn:auth0:triton-digital-prod:<connection-name>
    … Dónde <connection-name> es la variable descrita anteriormente.

  8. En el menú desplegable Formato de ID de nombre , seleccione EmailAddress

  9. Complete el formulario.

  10. Genere y descargue un certificado de firma SAML para la nueva aplicación.

  11. Anote la URL de metadatos.

  12. (Opcional) Asigne usuarios a la aplicación.

Salidas a Triton Digital

Después de crear la aplicación SAML de Okta, se debe proporcionar lo siguiente a Triton Digital:

  • El certificado SAML de la aplicación.

  • La dirección URL de metadatos.

  • Los dominios de correo electrónico asociados a la cuenta. por ejemplo: (@blorkmedia.com)