Okta Identity Provider an Q.wiki anbinden

Geändert am Do, 2 Apr um 4:15 NACHMITTAGS

Wichtig: Du benötigst Key User Rechte, um die folgenden Schritte durchzuführen.
Achtung: Diese Anleitung richtet sich an IT-Fachpersonal und unterstützt die selbstständige Anbindung von Q.wiki an Okta. Der Stand entspricht dem 21.03.2024 und wird bei Änderungen in Okta nicht automatisch aktualisiert. Bei Unklarheiten können dir Anleitungen von Okta oder der Q.wiki Service helfen.

Überblick

In Okta müssen zwei Anwendungen angelegt werden:

  • SCIM 2.0 für die Benutzerprovisionierung (Benutzerverwaltung)
  • OIDC für die Benutzerauthentifizierung (Anmeldung)

Lege zuerst die SCIM-Anwendung an, da über SCIM der Zugriff auf Q.wiki gewährt wird.

SCIM-Anwendung einrichten

  1. Öffne Okta und gehe zu Applications.
  2. Klicke auf Browse App Catalog. Browse App Catalog in Okta
  3. Suche nach SCIM 2.0 (OAuth Bearer Token) und füge die Anwendung hinzu.
  4. Vergib einen Namen für die Anwendung, z. B. „Q.wiki SCIM", und bestätige. App-Namen eingeben
  5. Gehe zu Sign-On Options und wähle Secure Web Authentication mit der ersten Option. Dies wird später nicht verwendet. Sign-On Options konfigurieren
  6. Stelle das Username Format auf Email.
  7. Aktiviere in den App-Einstellungen unter „To App" folgende Optionen:
    • Create Users
    • Update User Attributes
    • Deactivate Users
    App-Einstellungen aktivieren
  8. In den Attribute Mappings kannst du steuern, welche Attribute übermittelt werden. Q.wiki zeigt folgende Attribute in den Nutzerprofilen an:
    • firstName
    • lastName
    • email
    • primaryPhone
    • postalAddress
    • department
  9. Aktiviere unter Integration die Option Enable API integration.
  10. Kopiere die Tenant URL und das neu generierte Secret aus dem Q.wiki Dialog. Tenant URL und Secret kopieren Okta Credentials
  11. Füge diese Werte in den Q.wiki Dialog ein. Credentials in Q.wiki einfügen
  12. Klicke auf Test API Credentials, um sicherzustellen, dass die Anbindung funktioniert.
  13. Weise die gewünschte Nutzergruppe der Anwendung über Assignment zu.

Nach diesem Schritt sollten die Gruppe und ihre Mitglieder in der Q.wiki Gruppen- und Nutzerverwaltung erscheinen.

OIDC-Anwendung einrichten

  1. Gehe zu Applications und klicke auf Create App Integration. Create App Integration
  2. Wähle OIDC und Web Application. OIDC und Web Application wählen
  3. Gib einen App-Namen ein, wähle Authorization Code als Grant Type und entnimm die Sign-In Redirect URI dem Q.wiki Dialog. App-Konfiguration Sign-In Redirect URI
  4. Lasse die Zuweisung auf Alle in der Organisation stehen. Der tatsächliche Zugriff wird über die SCIM-Anwendung gesteuert.
  5. Kopiere die Okta-Domain (z. B. aus deinem Benutzerprofil) und füge sie in den Q.wiki Dialog ein. Okta-Domain kopieren Okta-Domain in Q.wiki einfügen

Die Anbindung von Okta an Q.wiki ist nun abgeschlossen.

War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren