For the complete documentation index, see llms.txt. This page is also available as Markdown.

Okta (SAML / OIDC)

Configure o SSO com o Okta usando os protocolos SAML ou OIDC.

Este guia explica como configurar a integração de SSO entre Organizations e Okta. Após configurar o Okta, volte ao Guia de configuração de SSO do Organizations para concluir a configuração.

Antes de começar: Abra AutenticaçãoSSO em Organizations e copie o ID da entidade e o URL ACS (SAML) ou URI de redirecionamento (OIDC), conforme descrito na Etapa 2 do Guia de Configuração de SSO.


Pré-requisitos

  • Acesso de administrador ao Okta

  • Acesso de Super Admin a Organizations


Escolha o protocolo

Configuração SAML

Criar aplicativo no Okta

  1. Navegue até AplicativosAplicativos

  2. Clique em Criar integração de aplicativo

Okta - Criar integração de aplicativo
  1. Selecione SAML 2.0 e clique em Avançar

Okta - Selecionar SAML 2.0
  1. Configure o nome do aplicativo (por exemplo, "Certta") e clique em Avançar

Okta - Nome do aplicativo

Configurar definições de SAML

Na seção Configurações de SAML configure:

Campo do Okta
Valor

URL de login único

Cole o URL ACS copiado de Organizations

URI de público-alvo (ID da entidade SP)

Cole o ID da entidade copiado de Organizations

Okta - Configurações de SAML

Configurar declarações de atributos

Configure os atributos que serão enviados para Organizations:

Nome
Valor

email

user.email

nome

user.displayName

given_name

user.firstName

family_name

user.lastName

Okta - Declarações de atributos

Configurar declarações de atributo de grupo (opcional)

Se você usar regras de atribuição de grupos com base em grupos do IdP:

Nome
Filtrar

grupos

Corresponde à expressão regular: .* (ou filtrar grupos específicos)

Okta - Declarações de atributo de grupo

Clique em Avançar e então Concluir.

Obter URL de metadados

  1. No aplicativo criado, acesse a Login aba

  2. Copie a URL de metadados

Okta - URL de metadados

A URL terá o formato:

Configuração OIDC

Criar aplicativo no Okta

  1. Navegue até AplicativosAplicativos

  2. Clique em Criar integração de aplicativo

Okta - Criar integração de aplicativo
  1. Selecione OIDC - OpenID Connect

  2. Selecione Aplicativo web e clique em Avançar

Okta - Selecionar OIDC

Configurar definições de OIDC

Campo do Okta
Valor

Nome da integração do aplicativo

(por exemplo, "Certta")

Tipo de concessão

✅ Código de autorização

URIs de redirecionamento de entrada

Cole o URI de redirecionamento copiado de Organizations

URIs de redirecionamento de saída

Cole a URL da sua organização (por exemplo, https://{seu-alias}.sso.caf.io)

Acesso नियंत्रado

Selecione quem pode acessar o aplicativo

Okta - Configurações de OIDC

Clique em Salvar.

Obter credenciais

No aplicativo criado, copie as seguintes informações:

Campo do Okta
Use em Organizations como

ID do cliente

ID do cliente

Segredo do cliente

Segredo do cliente

Okta - Credenciais do cliente

Obter URL do emissor

A URL do emissor do Okta segue o formato:

Ou, se você usar um Authorization Server personalizado:

  1. Navegue até SegurançaAPIAuthorization Servers

  2. Copie a URL do emissor do Authorization Server que você usa para este aplicativo

Okta - Emissor do Authorization Server

Configurar escopos de grupo (opcional)

Para incluir grupos em tokens OIDC para regras de atribuição de grupos:

  1. Acesso SegurançaAPIAuthorization Servers

  2. Selecione o Authorization Server que está sendo usado (por exemplo, padrão)

  3. Abra a aba Claims e adicione um grupos claim mapeado para grupos de usuários

  4. Abra a Escopos Claims e adicione um grupos escopo, se seu servidor exigir escopos explícitos

Okta - Adicionar claim de grupos
  1. Clique em Adicionar escopo se você precisar de um escopo de grupos dedicado

Okta - Adicionar escopo de grupos
  1. Em Organizations, adicione grupos a Escopos de autorização na SSO aba (por exemplo, openid email profile groups) e mapeie Grupos na mapeamento de atributos aba para grupos

Okta - Detalhes do escopo de grupos

Atribuir usuários ou grupos

  1. No aplicativo criado, acesse a Atribuições aba

  2. Clique em Atribuir

  3. Selecione Atribuir a pessoas ou Atribuir a grupos

Okta - Atribuições
  1. Selecione os usuários ou grupos que terão acesso e clique em Atribuir

Okta - Atribuições
  1. Clique em Salvar e voltar

Okta - Atribuições

Próximas etapas

Após configurar o provedor de identidade, volte ao Guia de configuração de SSO do Organizations para:


Solução de problemas

Problema
Causa provável
Solução

Erro de URI de redirecionamento

A URI não corresponde

Verifique se a URL de resposta é idêntica em ambos os sistemas

Token inválido

Segredo do cliente incorreto

Gere novamente o Segredo do cliente no Okta e atualize-o em Organizations

Grupos não recebidos

Claim de grupos não configurado

Configure a claim de grupos no Authorization Server

Usuário não encontrado

Usuário não atribuído

Adicione o usuário nas Atribuições


Referências

Atualizado