Plecto

SSO instellen voor Plecto en Okta

Stap 1: Haal de Assertion Consumer Service (ACS) URL op van Plecto

Om Single Sign-On (SSO) in Plecto met Okta in te schakelen, moet je zowel Okta als Plecto configureren om via het SAML 2.0-protocol te communiceren.

Hier is een stapsgewijze handleiding om de integratie op te zetten:

  1. Log in op je Plecto-account.

  2. Navigeer naar de sectie Instellingen.

  3. Vink het vakje SSO inschakelen aan.

  4. Kopieer de ACS URL die wordt gegeven; je hebt dit nodig voor de Okta-configuratie.

  5. Open in een nieuw tabblad je Okta Admin Console.

Stap 2: Configureer SAML-toepassing in Okta

  1. Log in op je Okta Admin Console.

  2. Ga naar het tabblad Toepassingen en klik op App-integratie maken.

  3. Klik op Nieuwe app maken.

    • In de dialoog:

    • Stel het Platform in op Web.

    • Kies SAML 2.0 als de Aanmeldmethode.

    • Klik op Maken.

  4. In de Algemene instellingen:

    • Voer een geschikte App-naam in (bijv. "Plecto").

    • Klik op Volgende.

  5. In de stap Configureer SAML:

    • Stel de Single Sign-On URL in op de ACS URL die je van Plecto hebt verkregen.

    • Stel de Audience URI (SP Entity ID) in op een unieke identifier voor Plecto (raadpleeg de documentatie of ondersteuning van Plecto voor de juiste waarde).

    • Stel het Name ID-formaat in op EmailAddress.

  6. (Optioneel) Werk de sectie Attributenverklaringen bij. De attributen zijn gekoppeld aan de gebruikersvariabelen die zijn gedefinieerd in een gebruiker onder Directory > Profielbewerker. Leer meer in Okta's helpdocumentatie.

  7. Klik op Volgende.

  8. (Optioneel) Geef feedback aan Okta.

  9. Klik op Voltooien.

  10. Nadat je de app hebt gemaakt, ga je naar het tabblad Aanmelden en klik je op Bekijk SAML-configuratie-instructies.

  11. Noteer de Identity Provider Single Sign-On URL, Identity Provider Issuer en download het X.509-certificaat; je hebt deze nodig voor Plecto.

  12. Ga nu terug naar Plecto en volg Stap 3.

Stap 3: Configureer SSO in Plecto

  1. Ga terug naar de sectie Instellingen van Plecto.

  2. Zorg ervoor dat de optie SSO inschakelen is aangevinkt.

  3. Onder Geef SAML-instellingen op, heb je twee opties:

    1. Geef instellingen Met metadata-bestand op: Voer de SAML metadata URL van Okta in. Dit is doorgaans de Identity Provider Single Sign-On URL die je eerder hebt genoteerd (genoteerd nr. 1 in Okta).

    2. Geef instellingen Handmatig op:

      1. SAML-aanmeld-URL: Dit zou de Identity Provider Issuer URL van Okta zijn (genoteerd nr. 2 in Okta).

      2. SAML-certificaat (genoteerd nr. 3 in Okta).

  4. Optioneel, schakel SAML-provisioning toestaan in om automatisch werknemersaccounts in Plecto aan te maken wanneer ze inloggen via SSO.

  5. Klik op Opslaan om de configuratie te voltooien.