Bevor Security Center Okta zur Authentifizierung von Benutzern verwenden kann, ist die Einrichtung im Config Tool und der Okta Developer Console erforderlich.
Dieses Beispiel zeigt die Schritte, die zum Einrichten der Drittanbieterauthentifizierung in Okta mithilfe von OpenID Connect (OIDC) erforderlich sind. Der Vorgang besteht aus den folgenden Abschnitten:
Um die Authentifizierung von Drittanbietern zu implementieren, müssen Sie über Administratorrechte in Security Center und Okta verfügen.
IMPORTANT: Diese Beispielintegration kann von Ihren Anforderungen abweichen und die Okta Developer Console kann sich ändern. Stellen Sie beim Einrichten von Okta sicher, dass alle Schritte an Ihre spezifische Situation angepasst sind.
1 - Vorbereitung von Security Center
- Öffnen Sie Config Tool und melden Sie sich bei Security Center Hauptserver als Administrator an.
- Öffnen Sie in Config
Tool und klicken Sie auf .
- Wählen Sie im Fenster Erstellen einer Rolle: Authentication Service die Option OpenID aus und klicken Sie auf Weiter.
- Geben Sie einen Namen und eine optionale Beschreibung für die neue Rolle "Authentication Service" ein und klicken Sie auf Weiter.NOTE: Wenn Ihr System über mehrere Partitionen verfügt, können Sie die neue Rolle hier auch einer bestimmten Partition hinzufügen.
- Stellen Sie auf der Seite Zusammenfassung sicher, dass alle Informationen korrekt sind, klicken Sie auf Erstellen und dann auf Schließen.
- Klicken Sie in der neu erstellten Rolle auf die Registerkarte Netzwerkendpunkt.
- Kopieren Sie auf der Seite Netzwerkendpunkt die OIDC-URIs Umleitung und Abmelden. Diese werden benötigt, um Okta zu konfigurieren.NOTE: Möglicherweise müssen Sie den Task System neu starten, um die Endpunkt-URIs anzuzeigen.
2 - Vorbereitung von Okta
Bevor Sie diese Schritte in der Okta Developer Console ausführen, müssen die folgenden Voraussetzungen gegeben sein:
- Sie haben ein Okta-Administratorkonto.
- Sie haben mindestens einen Benutzer bereitgestellt.
- Sie haben mindestens eine Benutzergruppe bereitgestellt, die die Benutzer enthält, denen Sie Zugriff auf Security Center gewähren möchten.
- Wählen Sie in der Okta Developer Console Anwendungen aus und klicken Sie dann auf Anwendung hinzufügen.
- Wählen Sie im Assistenten Neue Anwendung erstellen Web aus und klicken Sie auf Weiter.
- Legen Sie die folgenden Anwendungseinstellungen fest und klicken Sie auf Fertig:
- Name
- Anmeldeumleitungs-URIs kopiert aus Security Center
- Abmeldeumleitungs-URIs kopiert aus Security Center
- Gruppenzuweisungen
- Erlaubte Zugangsart: Client-Anmeldeinformationen auswählen