Статьи

Включить SSO-аутентификацию в WSO2 EI с помощью Okta

Этот пост покажет вам, как включить SSO-аутентификацию в WSO2 Enterprise Integrator с помощью Okta. Для этого урока мы будем использовать WSO2 EI 6.5.0. Это также требует от нас иметь учетную запись Okta; мы можем создать его бесплатно на сайте Okta .

Настройка Okta

В консоли разработчика нам нужно переключиться на классический пользовательский интерфейс, а затем нам нужно сделать следующее:

  1. Зайдите в Приложения -> Добавить приложение -> Создать новое приложение;
  2. В окне «Создать новое приложение» выберите «Платформа: Web и SAML 2.0» для метода входа, а затем нажмите кнопку «Создать».
  3. В общих настройках мы должны добавить имя. Для нашего примера это будет «WSO2 SAML». Затем нажмите «Далее».


    Вы также можете прочитать:
    Вход в систему единого входа: основные преимущества и реализация

  4. На вкладке SAML Settings мы собираемся добавить конфигурации, чтобы заставить его работать с EI:

    1. URL единого входа: https: // localhost: 9443 / acs (это URL, на который будет отправлена ​​диссертация SAML. Необходимо указать конечную точку вашего сервера. В нашем примере это localhost);
    2. URI аудитории (идентификатор объекта SP): WSO2_EI
      Прежде чем нажимать кнопку «Далее», загрузите сертификат Okta с помощью кнопки справа; мы будем нуждаться в этом позже. Когда вы загрузите его, он будет сохранен как okta.cert. После этого мы можем нажать кнопку «Далее».
  5. На следующей вкладке вы можете выбрать любой из параметров и нажать «Готово». Теперь, когда мы создали приложение, нам нужно получить информацию для настройки в EI. На вкладке «Вход» созданного приложения нажмите «Просмотреть инструкции по настройке». Нам понадобится URL-адрес единого входа провайдера идентификации:

  6. Создайте нового пользователя с именем admin. Для этого нам нужно перейти в Каталог -> Люди -> Добавить человека:

  7. Нам нужно назначить этого пользователя только что созданному приложению (SAML WSO2). Если мы нажмем на приложение, оно будет иметь вкладку «Назначения». Нам нужно нажать Назначить -> Назначить людям,

    а затем нажать кнопку Назначить пользователя.

    Когда мы нажмем кнопку «Назначить», появится экран с именем пользователя. По умолчанию он содержит адрес электронной почты. Мы должны отредактировать его, чтобы оставить только администратора, а затем нажать «Сохранить и вернуться». Затем нажмите Готово.

Настройка EI для использования OKTA в качестве единого входа

Нам нужно импортировать сертификат, который мы скачали на предыдущих этапах, в хранилище ключей WSO2 (wso2carbon.jks). Мы можем найти хранилище ключей в WSO2_EI_HOME / repository / resources / security:


Джава