Okta SSO

Dieser Artikel führt Sie durch die Schritte zur Einrichtung der Okta-Integration

Die Anmeldung mit Okta SSO erfordert Okta Sync als Voraussetzung. Stellen Sie sicher, dass dies zuerst eingerichtet wird.

Verwenden Sie ein Administratorkonto in Ihrem Okta-Tenant, um die erforderliche "Pult SSO"-App einzurichten.

  1. Navigieren Sie zu Admin -> Applications (https://<your domain>-admin.okta.com/admin/apps/active)
  2. Klicken Sie auf Create App Integration. Wählen Sie OIDC - OpenID Connect als Sign-in Möglichkeit und Web Application als "Application Type" aus, danach klicken Sie auf Next.
  3. Stellen Sie sicher, dass die folgenden Optionen mit denen auf Ihrem Bildschirm übereinstimmen, und klicken Sie auf Save:
    App Integration Name
    Pult SSO
    Proof of possession [ ]
    Grant type [X] Authorization code
    Sign-in redirect URLs

    - https://app.pult.com/login/okta

    -https://dash.pult.com/login/okta

    Assignments

    [X] Allow everyone in your organization to access

    [X] Enable immediate access with Federation Broker Mode



  4. Nachdem Sie die App erstellt haben, aktivieren Sie die Require PKCE as additional verification Option:
  5. Gehen Sie auf die Registerkarte Okta API Scopes und aktivieren Sie die folgenden Bereiche:
    - okta.users.read.self
    - okta.myAccount.profile.read
    - okta.myAccount.organization.read
    - okta.myAccount.email.read
  6. Erhöhen Sie die Application Rate Limits, wenn Sie ein hohes Zugriffsvolumen erwarten (z.B. Anmeldung bei Pult über Okta SSO).
  7. Gehen Sie zurück zur Registerkarte General und kopieren Sie die Client-ID und das Client-Secret.
  8. Melden Sie sich im Pult Dashboard an und navigieren Sie zu Dashboard -> Integrationen -> Okta (https://dash.pult.com/organization/integrations/okta)
  9. Fügen Sie die Client-ID und das Client-Secret aus den vorherigen Schritten in den Abschnitt SSO-Einstellungen ein und klicken Sie auf Speichern:
  10. Die Okta SSO Einrichtung ist abgeschlossen und Sie können sich anmelden, indem Sie Ihre Okta-Domäne auf der Anmeldeseite angeben: