Acesse Aplicativos e clique em Criar integração de aplicativo.
Crie outro aplicativo se já houver um aplicativo na lista.
Selecione SAML 2.0 como o método de login e crie outro aplicativo.
Em Criar integração SAML, em Configurações gerais, insira o Nome do aplicativo.
Na etapa Configurar SAML:
Insira as declarações de atributo conforme mostrado abaixo.
Preencha os outros campos obrigatórios (por exemplo, URL de Single Sign-on, URI de Audiência) com valores temporários/aleatórios, pois serão atualizados posteriormente. As declarações de atributo serão necessárias novamente durante a etapa Informações adicionais.
Conclua o processo de criação do aplicativo.
Na seção Certificados de assinatura SAML, no menu suspenso Ações, selecione Visualizar metadados do IdP.
Os metadados do IdP serão abertos em uma nova guia do navegador.
Transfira as informações da página para o seu computador. Esse arquivo servirá como o arquivo de Configuração de IdP, que é necessário para alterar o tipo de autenticação da organização para OKTA.
Para permitir que os usuários façam login com o OKTA:
Crie e atribua usuários ao seu aplicativo OKTA.
Adicione os mesmos usuários ao portal de software. Nota: os endereços de e-mail devem corresponder exatamente no Portal e no OKTA.
Para adicionar um usuário:
Acesse Diretório > Pessoas.
Clique em Adicionar pessoa, preencha os campos obrigatórios e clique em
Salvar.
Na janela Informações adicionais:
Insira o atributo SAML ID de usuário attribute (givenName ou email).
Carregue o arquivo de Configuração de IdP que você baixou anteriormente.
Verifique se todos os e-mails do usuário estão corretos. Atualize-os, se necessário.
Copie o URL de redirecionamento.
Isso é necessário durante o processo de configuração do OKTA no OKTA (https://okta.com). Clique em Fechar para concluir o processo de configuração do SSO.
Cole o URL de redirecionamento, copiado da Etapa 16, no URL de Single Sign-on e URI de Audiência para concluir a configuração do SSO.