跳转到主要内容

Okta SAML 集成

作者:Max-Antoine Clément

单点登录(SSO)是一种便捷的登录方式,用户只需一组凭据即可登录多个应用或平台。本文介绍我们公司的 SSO 集成指南。

前提条件

要启用此功能,您必须拥有 Teams 账户,并担任 Owner(所有者)角色。启用后,所有成员都可以通过您的身份提供商登录各自的用户账户。

支持的功能

支持以下功能:

  • SP 发起的 SSO

  • 即时(Just-In-Time)预配

如需详细了解上述功能,请访问 Okta 术语表。

配置 SAML

  1. 登录您的 Okta Admin Dashboard(管理控制台)。
    ​
    ​

  2. 前往 Applications。从下拉菜单中选择 Applications,然后点击 Browse App Catalog(浏览应用目录)。
    ​
    ​

  3. 在应用目录中搜索“Wave Connect”,然后选择 Wave Connect 应用。
    ​
    ​

  4. 点击“Add Integration”按钮,然后点击“Done”。
    ​
    ​

  5. 点击“Sign-On Options”选项卡,然后点击“More details”。
    ​
    ​

  6. 从 Okta 复制您的 Issuer(颁发者)。
    ​
    ​

  7. 登录您的 Wave Connect 账户,然后前往 Organization(组织)选项卡。
    ​
    ​

  8. 在 Organization 选项卡中,进入 Settings(设置),然后进入 Security(安全)。
    ​
    ​

  9. 点击 Configure SAML。
    ​
    ​

  10. 在 Wave Connect 中,将第 6 步复制的 Issuer 粘贴到“Entity id”字段中。
    ​
    ​

  11. 返回 Okta 管理控制台,复制“Sign on URL”。
    ​
    ​

  12. 在 Wave Connect 中,将“Sign on URL”粘贴到“SSO URL”字段中。
    ​
    ​

  13. 返回 Okta 管理控制台,复制“Signing Certificate”(签名证书)。您也可以下载签名证书,然后复制其内容。
    ​
    ​

  14. 返回 Wave Connect,将签名证书粘贴到“x509 Certificates”字段中,然后点击“Save”(保存)。
    ​
    ​

测试

保存后,配置即已完成,集成可以投入使用。您可以通过以下任一方式测试登录流程:

  1. 在浏览器中访问您的 Wave Connect 登录域名,例如 app.wavecnct.com/login

  2. 在 Okta 控制台中发起登录

这是否解答了您的问题?