Integrazione con Okta

Okta non offre la configurazione automatica delle applicazioni SAML tramite il caricamento dei metadati del fornitore di servizi. È possibile integrare manualmente Instana con Okta come applicazione " SAML ".

Prerequisiti

Nota: una volta attivato il servizio " SAML " per un tenant, non è più possibile accedere al sito Instana in nessun altro modo. È possibile eliminare la configurazione dell' SAML e tramite API utilizzando un token con autorizzazioni sufficienti.
  • Si richiedono privilegi di amministratore in Okta.
  • Apri la pagina di configurazione di SAML all'indirizzo Instana, dove dovrai copiare e incollare alcuni valori tra questa pagina e Okta.

Creazione dell'app " SAML " in Okta

  1. Dalla lista sulla UI Okata selezionare la prospettiva di applicazione in Okta.

    Applicazione Okta SAML

  2. Fai clic su Add Application.

    Okta aggiunge l'applicazion SAML

  3. Per aprire la procedura guidata, fare clic su Crea applicazione.

    Okta crea un'applicazion SAML

  4. Stai per creare un'applicazione SAML 2.0. Ecco cosa si sta andando a selezionare dall'elenco a discesa.

    Pagina guidata di okta 1

  5. Assegnare un nome all'applicazione, ad esempio « Instana » nel caso seguente.

    Pagina guidata di okta 2

  6. Copia l ' URL e ACS dalla pagina di configurazione Instana - SAML e inseriscilo in Single sign-on URL.

  7. Modificare il Formato ID nome in EmailAddress.

  8. Modifica il nome utente dell'applicazione in Email.

    Pagina guidata di okta 3

Questo è tutto. L'ultima pagina offre una panoramica dell'applicazione SAML che hai appena creato.

In questa pagina è ora possibile scaricare il Metadati del Provider di identità.

Per attivare l'integrazione con l' SAML, è necessario salvare localmente i metadati dell'Identity Provider, accedere alla pagina di configurazione Instana - SAML e caricare il file.

Pagina guidata di okta 4

Aggiungere utenti a Instana

Se l'opzione " SAML " è abilitata, questo è l'unico modo in cui gli utenti possono accedere a Instana.

Per abilitare gli utenti, devi scaricare l'app " SAML " che ti è stata assegnata.

Aprire la panoramica dell'applicazione in Okta e selezionare di assegnare un utente dall'elenco a discesa.

Nota: assicurati che ogni utente abbia un indirizzo e-mail associato.

Ogni nuovo utente può ricevere il ruolo predefinito durante il loro primo login.

Okta aggiunge utente