La configuration de la connexion unique (SSO) avec Okta dans le tableau de bord Agents IA - avancé est simple et rapide. Si vous êtes administrateur à la fois dans Okta et Agents IA - avancé, vous pouvez tout faire en moins de 5 minutes.
Cet article explique toutes les étapes nécessaires pour vous connecter de façon sécurisée avec Okta : Voici les étapes à suivre :
Étape 1 : Sélectionner un fournisseur de connexion unique dans le tableau de bord
- Accédez à Gestion des utilisateurs > Gestion des organisations dans le tableau de bord Agents IA - avancé
- Cliquez sur Avancé, vous verrez les champs ci-dessous :
- Liste déroulante du fournisseur de connexion unique - sélectionnez Okta
- URL de rappel (callback) - nécessaire dans votre compte Okta pour la configuration de l’intégration de l’application à l’étape 4.3.a
- ID d'identité - requis dans votre compte Okta pour la configuration de l’intégration de l’application à l’étape 4.3.b
- URL de connexion unique - doit être obtenue auprès d’Okta à l’étape 5
- Certificat - doit être obtenu auprès d’Okta à l’étape 5
Étape 2 : Connexion à Okta en tant qu’administrateur
Dans un onglet séparé de votre navigateur, connectez-vous à Okta. Votre URL devrait ressembler à ce qui suit : https://YOURSUBDOMAIN.okta.com/admin/getting-started
Étape 3 : Création d'une intégration d'application dans Okta
Ici, vous devez d’abord créer une intégration d’application pour Agents IA - avancé, puis configurer les paramètres de cette intégration.
Créer une intégration d’application
-
Accédez à Applications à partir de la navigation sur la gauche.
-
Cliquez sur Créer l'intégration de l'application et une fenêtre s'affichera.
- Dans la fenêtre qui s’affiche, sélectionnez SAML 2.0.
-
Cliquez sur Suivant
Étape 4 : Configurer l’intégration d'une application dans Okta
-
Dans Paramètres généraux
- Nom de l’application : Agents IA - Avancé
- Logo de l’application : ignorer
- Visibilité de l’application : selon vos besoins
- Cliquez sur Suivant
- Dans Configurer SAML
a. URL d'authentification unique - Copiez l’URL de rappel à partir du tableau de bord (cf. étape 1)
b. URI d'Audience (ID d’entité SP) - Copiez l’ID d’entité à partir du tableau de bord (voir Étape 1)
c. Format de l’ID de nom - Sélectionnez l’adresse e-mail
d. Nom d'utilisateur de l'application - Sélectionnez l'e-mail - Les autres champs peuvent rester inchangés
- Cliquez sur Suivant
Étape 5 : Affectation d'utilisateurs / de groupes à la nouvelle application dans Okta
Maintenant que l’application a été créée, les utilisateurs ou les groupes devant accéder au tableau de bord Agents IA - avancé doivent être ajoutés à cette application.
Pour ce faire :
- Ouvrez l’application que vous venez de créer à l’étape précédente.
- Accédez à l’onglet Affectations, cliquez sur Affecter et sélectionnez Affecter à des personnes ou Affecter à un groupe en fonction de votre préférence.
- Accédez à l’onglet Connexion et cliquez sur Afficher les instructions de configuration. Vous verrez l'URL de connexion unique du fournisseur d’identité et le certificat X.509, tous deux nécessaires à l’étape suivante.
Étape 6 : Récupérer des informations d'Okta vers Agents IA - avancé
Vous y êtes presque. Il ne vous reste plus qu'à copier et coller des informations d'Okta dans le tableau de bord Agents IA - avancé , pour connecter les deux plateformes.
Dans votre navigateur, revenez à l’onglet où se trouve le tableaux de bord Agents IA - avancé :
- Accédez à Gestion des utilisateurs > Gestion des organisations
- Cliquez sur Avancé, vous verrez les champs ci-dessous :
- URL de connexion unique - Copiez et collez l' URL de connexion unique du fournisseur d'identité ici (que vous trouverez à l'étape 5)
- Certificat - Copiez et collez le certificat X.509 ici (que trouverez à l’étape 5)
- Cliquez sur Tester l’authentification par connexion unique
- Cela vous redirigera vers votre compte Okta, puis vers le tableau de bord.
-
Le libellé Vérifié doit s'afficher en regard de Authentification par connexion unique dans le tableau de bord Agents IA - avancé
- Si vous ne voyez pas le libellé Vérifié, vérifiez les étapes précédentes et réessayez. Cette étape est obligatoire avant l’activation de la connexion unique.
Étape 7 : Activer la connexion unique
- Cliquez sur Activer la connexion unique
- Pour la tester, accédez à https://dashboard.Ultimate/signin
- Insérez votre adresse e-mail
- Vous devriez être connecté automatiquement au tableau de bord Agents IA - avancé
- Vous serez peut-être redirigé vers Okta pour vous authentifier si vous n’y êtes pas déjà connecté.