Wichtig: Du benötigst Key User Rechte, um die folgenden Schritte durchzuführen.
Achtung: Diese Anleitung richtet sich an IT-Fachpersonal und unterstützt die selbstständige Anbindung von Q.wiki an Okta. Der Stand entspricht dem 21.03.2024 und wird bei Änderungen in Okta nicht automatisch aktualisiert. Bei Unklarheiten können dir Anleitungen von Okta oder der Q.wiki Service helfen.
Überblick
In Okta müssen zwei Anwendungen angelegt werden:
- SCIM 2.0 für die Benutzerprovisionierung (Benutzerverwaltung)
- OIDC für die Benutzerauthentifizierung (Anmeldung)
Lege zuerst die SCIM-Anwendung an, da über SCIM der Zugriff auf Q.wiki gewährt wird.
SCIM-Anwendung einrichten
- Öffne Okta und gehe zu Applications.
- Klicke auf Browse App Catalog.

- Suche nach SCIM 2.0 (OAuth Bearer Token) und füge die Anwendung hinzu.
- Vergib einen Namen für die Anwendung, z. B. „Q.wiki SCIM", und bestätige.

- Gehe zu Sign-On Options und wähle Secure Web Authentication mit der ersten Option. Dies wird später nicht verwendet.

- Stelle das Username Format auf Email.
- Aktiviere in den App-Einstellungen unter „To App" folgende Optionen:
- Create Users
- Update User Attributes
- Deactivate Users

- In den Attribute Mappings kannst du steuern, welche Attribute übermittelt werden. Q.wiki zeigt folgende Attribute in den Nutzerprofilen an:
- firstName
- lastName
- primaryPhone
- postalAddress
- department
- Aktiviere unter Integration die Option Enable API integration.
- Kopiere die Tenant URL und das neu generierte Secret aus dem Q.wiki Dialog.

- Füge diese Werte in den Q.wiki Dialog ein.

- Klicke auf Test API Credentials, um sicherzustellen, dass die Anbindung funktioniert.
- Weise die gewünschte Nutzergruppe der Anwendung über Assignment zu.
Nach diesem Schritt sollten die Gruppe und ihre Mitglieder in der Q.wiki Gruppen- und Nutzerverwaltung erscheinen.
OIDC-Anwendung einrichten
- Gehe zu Applications und klicke auf Create App Integration.

- Wähle OIDC und Web Application.

- Gib einen App-Namen ein, wähle Authorization Code als Grant Type und entnimm die Sign-In Redirect URI dem Q.wiki Dialog.

- Lasse die Zuweisung auf Alle in der Organisation stehen. Der tatsächliche Zugriff wird über die SCIM-Anwendung gesteuert.
- Kopiere die Okta-Domain (z. B. aus deinem Benutzerprofil) und füge sie in den Q.wiki Dialog ein.

Die Anbindung von Okta an Q.wiki ist nun abgeschlossen.
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren