Utilizzo di Okta con LogMeIn Central
Ecco come integrare LogMeIn Central con Okta.
Prerequisiti
Prima di procedere, devi avere un ambiente (IdP) in diretta in Okta.
Prima di configurare l'autenticazione federata per LogMeIn Central è necessario configurare un ambiente IdP live. Vedi Okta Centro di successo dei clienti.
- Il provisioning degli utenti in LogMeIn Central con Okta non è supportato.
- Puoi accedere con Single Sign on sul sito web. L'App Client non supporta l'accesso Single Sign On.
- LogMeIn Central richiede SAML 2.0 per l'autenticazione su Single Sign-On. SAML 1.1 non è supportato.
Configura GoTo come fornitore di servizi
Il Provider di identità deve essere configurato in modo affidabile Servizio di accesso comune (CLS) come Provider di servizi. CLS è il servizio di autenticazione condivisa di GoTo che fornisce un'esperienza di login unica per i prodotti e i servizi di GoTo su molte piattaforme.
Devi aggiungere CLS come applicazione in Okta per consentire di stabilire una relazione di fiducia tra la tua rete e LogMeIn Central.
- Accedi al tuo account Okta.
- Seleziona Amministratore nell'angolo in alto a destra per aprire le opzioni amministrative.
- Nella scheda Applicazioni, seleziona Aggiungi applicazione.
- Seleziona Crea nuovo app.
La finestra di dialogo Crea una nuova integrazione dell’applicazione viene visualizzata.
- Seleziona SAML 2.0 e seleziona Crea.
- Inserisci tutti i dati nella procedura guidata Impostazioni App come illustrato nella tabella sottostante.
Campo Immissione o azione Nome App Inserisci un nome univoco per CLS Logo dell'App Caricare un logo per l'applicazione CLS (opzionale)
- Seleziona Completa.
L ' Impostazioni SAML viene visualizzata la schermata.
- Inserisci tutti i dati nel (A) Impostazioni SAML Procedura guidata come illustrato nella tabella sottostante. Se non è specificato, lascia gli altri campi di configurazione vuoti.
Campo Input URL Single sign-on https://accounts.logme.in/federated/saml2.aspx?returnurl=https%3A%2F%2Fsecure.logmein.com%2Ffederated%2Floginsso.aspx
Nota: Abbandona la casella di controllo Usa questo per URL... selezionata.Audience URI (ID elemento SP) https://accounts.logme.in Nota: Deve essere univoca per tutte le applicazioni.Formato ID nome Indirizzo e-mail Nome utente applicazione Okta nome utente
Configura gli attributi CLS
Un attributo di identificatore univoco deve essere configurato. L'identificatore rappresenta l'identificatore condiviso tra il Provider di identità (IdP) e l'host, consentendo agli utenti di accedere ai servizi.
- Aggiungi i seguenti attributi sotto Istruzioni di attributi selezionando Aggiungi un altro. Abbandona la Formato del nome opzione Non specificato.
Nome Value (Valore) Email $ {$ user.email } Nome $ {$ user.firstName } Nome LastName $ {$ user.lastName } - Seleziona Avanti.
- Seleziona Questa è un'applicazione interna che abbiamo creato.
- Seleziona Completa.
L ' Accedi viene visualizzata la scheda.
Fornisci informazioni a GoTo
Una volta completata la configurazione dell'IdP, dovrai fornire le informazioni elencate in questa sezione al tuo GoTo rappresentante.
- Nella schermata Accensione, seleziona Visualizza istruzioni di configurazione.
- Scarica le seguenti informazioni e inviale al tuo GoTo rappresentante.
Informazioni Istruzioni Certificato Seleziona Scarica certificato al punto 3. Nota: L ' X.509 il certificato viene utilizzato per crittografare e accedere SAML 2.0 asserzioni.Metadati IDP Salva i contenuti sotto Facoltativo. Nota: Il documento di metadati descrive gli indirizzi endpoint per la comunicazione.Una volta che il tuo rappresentante GoTo ha configurato la connessione SAML 2.0 utilizzando le informazioni fornite, i tuoi utenti accedono all'account e ai permessi appropriati GoTo tramite l'IdP come fonte di autenticazione. Potrebbero richiedere fino a 30 minuti per la configurazione del servizio SSO per la prima volta.
Attenzione: Il provisioning degli utenti in LogMeIn Central con Okta non è supportato.