Wat is SSO?
Met Single sign-on (SSO) kunnen jouw gebruikers inloggen in de online academy door middel van een extern account. In dit artikel bespreken we wat je moet instellen om deze integratie met Okta te activeren. Lees in dit artikel meer over SSO in het algemeen.
Om van SSO gebruik te kunnen maken, moeten de gebruikers al toegevoegd zijn aan de online academy. SSO zorgt er niet voor dat er gebruikersaccounts aangemaakt worden.
Hoe stel ik SSO in?
We zullen hier uitleg geven over hoe je SSO moet instellen. Raadpleeg de support van Okta voor de exacte instellingen.
Stappenplan voor het aanmaken van gegevens in Okta
Om SSO via Okta in te stellen, kan je de volgende stappen doorlopen. Dit supportartikel van Okta kan je hierbij ook helpen.
Vraag onze Metadata URL op via: http://saml2.hubper.co/saml/metadata
In onze metadata vind je onze entityID. Deze moet ingevuld worden bij de Audience URI in de Okta SAML-integratie.
Stel de attributes goed in, zodat ze overeenkomen met Rakoo:
firstname = user.firstname
lastname = user.lastname
email = user.email
ā
Vervolgens heb je data nodig vanuit Okta om de integratie in te stellen in jouw online academy. Je vindt deze metadata bij de 'sign on'-tab bij de SAML-integratie in Okta.
Identity Provider Single sign-on URL
Dit kan er als volgt uitzien (voorbeeld): https://klantnaam.okta-emea.com/app/iyk5twfdkaYFwYiP29b7/sso/saml/metadataAudience URL
Dit kan er als volgt uitzien (voorbeeld): http://www.okta.com/iyk5twfdkaYFwYiP29b7Optioneel: certificaat dat we aan de koppeling kunnen toevoegen
X.509 Certificate
Stappenplan voor het aanmaken van de integratie in jouw online academy
Je kunt jouw integraties beheren op de integraties-pagina. Deze zie je in de menubalk aan de linkerkant:
Vervolgens kun je bij 'Single sign-on' kiezen voor Okta (SAML) en kom je op de instellingen-pagina.
Hier kun je kiezen voor 'Toevoegen'.
Vervolgens kun je de gegevens die verkregen zijn vanuit Okta hier invullen.
Bij 'Status integratie' kun je aangeven of de integratie geactiveerd is of niet.
Met 'Inloggen met 'knop'' kun je aangeven of er ook een knop op het inlogscherm geplaatst moet worden. Staat deze optie uit? Dan kan men enkel via een externe manier inloggen via SSO (bijvoorbeeld een intranet).
Sla de wijzigingen op om de integratie te activeren.
Kom je er niet helemaal uit? Neem dan contact op met support.