SAML (Okta)

Configuração do IDP SAML

Para configurar SUSE® Security para usar o servidor IDP SAML da Okta, primeiro, configure o servidor IDP SAML no site da Okta.

Okta

  1. Copie a "URI de Redirecionamento SAML" da página de Configurações SAML do SUSE® Security, cole-a nos campos de URL de login único, URL do destinatário e URL de destino da Okta.

  2. Criptografia de afirmação: Este campo deve ser não criptografado.

  3. Declarações de atributos: Insira os atributos de e-mail e nome de usuário.

  4. Declarações de atributos de grupo: Ative isso se o mapeamento de papéis baseado em grupos for necessário. O nome de atributo padrão que SUSE® Security procura é NVRoleGroup. Se outro nome de atributo for usado para a associação de grupo do usuário, ele pode ser personalizado na página de Configurações SAML do SUSE® Security.

Configure as configurações SAML no console da interface do usuário do SUSE® Security.

SAML

Use o botão "Ver Instruções de Configuração" conforme mostrado na captura de tela a seguir para localizar as informações a seguir e copiá-las na página SAML do SUSE® Security.

  1. URL de Login Único do Provedor de Identidade

  2. Emissor do Provedor de Identidade

  3. Certificado X.509

  4. Especifique o nome do atributo do grupo se um valor não padrão for utilizado.

Configuração

Após a autenticação do usuário, o papel adequado pode ser derivado com a configuração de mapeamento de papéis baseada em grupos. Para a configuração do mapeamento de papéis baseado em grupos,

  1. Se o mapeamento de papéis baseado em grupos não estiver configurado ou os grupos correspondentes não puderem ser localizados, o usuário autenticado será atribuído ao papel Padrão. Se o papel Padrão estiver definido como Nenhum, quando o mapeamento de papéis baseado em grupos falhar, o usuário não conseguirá fazer login.

  2. Especifique uma lista de grupos, respectivamente, no mapeamento de papéis de Administrador e Leitor. O atributo de grupo do usuário é anexado à resposta após a autenticação do usuário. Se o grupo correspondente for localizado, o papel correspondente será atribuído ao usuário.

Mapeamento de Grupos para Papéis e Namespaces

Consulte a seção Usuários e Papéis para saber como mapear grupos para papéis predefinidos e personalizados, bem como namespaces em SUSE® Security.