Okta 身份验证 (SAML)

用户目前可通过 Ivanti Neurons 选择将 Okta 作为租户的外部身份验证提供程序。 如果您希望提供集中化的最终用户登录体验,减少因密码相关问题而呼叫帮助中心的次数,并对策略和审计跟踪进行精细控制,那么这是一个很好的选择。

配置并启用外部身份验证

步骤 4 - Okta 配置设置(Ivanti Neurons 平台)

创建 Okta 应用程序后,您可以继续进行 Ivanti Neurons 平台配置。

  1. 返回 Okta 配置设置页面(Ivanti Neurons 平台 > 身份验证 > 外部身份验证 (SSO) > 配置并启用
  2. 在 Okta 右上角的用户配置文件下拉菜单中输入 Okta 域
  3. 身份验证服务器 ID 留空。 如果使用的是自定义身份验证服务器,则只需要指定租户详细信息。 有关详细信息,请参阅 Okta 应用设置 - 自定义身份验证服务器。
  4. 输入在 Okta 应用程序集成中生成和保存的客户端 ID
  5. 输入在 Okta 应用程序集成中生成和保存的客户端密码值
  6. 选择继续即会显示“验证连接设置”页面。

配置自动配置

启用自动配置将自动向 Okta 应用程序中的所有成员授予对 Ivanti Neurons 的访问权限,而无需进行手动邀请过程。 新成员首次登录时,将会在 Ivanti Neurons > 成员中配置新 Ivanti Neurons 平台帐户。 自动配置的所有新成员将会被授予设置中所定义的访问控制角色。

启用后,以下选项将变为可用:编辑默认访问控制角色和禁用自动配置。 任何角色编辑或自动配置禁用将不会影响任何现有自动配置成员,而是仅适用于作出更改后配置的成员。

在启用自动配置之后,有权访问 Okta 应用程序的任何人都将有权访问 Ivanti Neurons。 可以在 Okta 应用程序中将访问权限限制为特定用户或组。 有关更多详细信息,请参阅 Okta 文档。