In diesem Artikel finden Sie Informationen zur Okta-Login-Funktion und erfahren, wie Sie diese konfigurieren, um sich beim HEIMDAL Dashboard anmelden zu können.
1. Erstellen der OKTA-Login-Anwendung
2. Konfigurieren des OKTA-Logins im HEIMDAL Dashboard
ERSTELLEN DER OKTA-LOGIN-ANWENDUNG
1. Melden Sie sich bei Ihrem Okta-Konto an und öffnen Sie den Bereich Admin. Die Okta-URL sollte wie folgt aussehen: https://organization-name-admin.okta.com. Um auf das Okta-Konto zuzugreifen, müssen Sie sicherstellen, dass Sie die mobile App Okta Verify für die 2FA verwenden.
2. Gehen Sie im linken Menü zu Applications -> Applications und klicken Sie auf Create App Integration.
3. Wählen Sie OIDC - OpenID Connect und anschließend Web Application.
4. Auf der Seite New Web App Integration müssen Sie folgende Angaben machen:
- App integration name – geben Sie Ihrer Okta-Anwendung einen Namen.
- Sign-in redirect URIs – geben Sie die URL des HEIMDAL Dashboards gefolgt von /authentication/oktaCallback ein. Wenn Sie beispielsweise sowohl die PROD- als auch die RC-Version des HEIMDAL Dashboards verwenden, sollten Sie die folgenden URIs hinzufügen: https://dashboard.heimdalsecurity.com/authentication/oktaCallback oder https://rc-dashboard.heimdalsecurity.com/authentication/oktaCallback;
- Assignments – wählen Sie die Zugriffsebene der Anwendung aus. Nur Benutzer mit Zugriff können sich authentifizieren.
- Die anderen Einstellungen sollten unverändert bleiben.
5. Nach dem Erstellen der Anwendung werden Ihnen die Client ID und das Client Secret angezeigt. Diese müssen Sie im HEIMDAL Dashboard eingeben.
KONFIGURIEREN DER OKTA-LOGIN-ANWENDUNG IM HEIMDAL DASHBOARD
1. Melden Sie sich beim HEIMDAL Dashboard an, gehen Sie zum Tab Guide -> Customer Settings und anschließend zum Unter-Tab Login Setup, und aktivieren Sie die Okta Integration.
2. Geben Sie die Client ID, das Client Secret, den Authorization Endpoint und den Token Endpoint ein. Die Autorisierungs- und Token-Endpunkte sollten den URIs der entsprechenden Endpunkte Ihrer Okta-Organisation entsprechen. Diese finden Sie unter: https://your-Okta-organization-name.okta.com/.well-known/openid-configuration.
3. Zusätzlich müssen Sie die für die E-Mail-Adressen innerhalb Ihrer Okta-Organisation verwendeten Domains eingeben. Diese sollten für Ihre Organisation eindeutig sein.
4. Nachdem Sie alle Felder ausgefüllt haben, klicken Sie auf die Schaltfläche Save.
Nun können Sie sich beim HEIMDAL Dashboard anmelden, indem Sie Ihre E-Mail-Adresse eingeben und anschließend auf die Schaltfläche Okta Login klicken. Sie werden zu Ihrer Okta-Organisation weitergeleitet, um sich gemäß den Einstellungen der Organisation Ihres Kontos anzumelden. Anschließend werden Sie zurück zum HEIMDAL Dashboard weitergeleitet.