إنتقل إلى المحتوى الرئيسي

okta

ينطبق على:
OktaOIDCEnterprise SSOUniversal Directory

نظرة عامة​

يرشدك هذا الدليل خلال تكوين Okta كموفّر هوية لـ DuoKey Cockpit. بمجرد التكوين، يمكن لمستخدميك المصادقة على Cockpit باستخدام بيانات اعتماد Okta الخاصة بهم مع دعم كامل للمصادقة متعددة العوامل التكيفية (adaptive MFA) وسياسات الأمان في Okta.

المتطلبات المسبقة

  • وصول المسؤول إلى Okta Admin Console
  • وصول المسؤول إلى DuoKey Cockpit
  • عنوان URL لنطاق Cockpit الخاص بك (مثل yourcompany.duokey.cloud)
  • نطاق Okta الخاص بك (مثل yourcompany.okta.com)

الجزء 1: تكوين Okta​

الخطوة 1: إنشاء تطبيق OIDC​

انتقل إلى Okta Admin Console وأنشئ تطبيق OIDC جديدًا.

الوصول إلى Applications

في Okta Admin Console، انتقل إلى Applications > Applications

إنشاء تكامل التطبيق

انقر على Create App Integration

اختيار OIDC

اختر OIDC - OpenID Connect كطريقة تسجيل الدخول

اختيار Web Application

اختر Web Application كنوع التطبيق

Create OIDC Application

الخطوة 2: تكوين إعدادات التطبيق​

كوّن تطبيق OIDC بالإعدادات التالية:

الإعدادالقيمة
App integration nameDuoKey Cockpit (أو الاسم الذي تفضّله)
Grant typeAuthorization Code
Sign-in redirect URIshttps://{yourCockpitDomain}/account/login
Sign-out redirect URIsاختياري
Controlled accessبناءً على سياسة مؤسستك

عناوين Sign-in Redirect URIs​

كوّن عنوان redirect URI ليشير إلى نقطة نهاية تسجيل الدخول لـ Cockpit:

https://{yourCockpitDomain}/account/login
ملاحظة
استبدل {yourCockpitDomain} بنطاق Cockpit الفعلي الخاص بك، على سبيل المثال: https://mycompany.duokey.cloud/account/login

إذا كان لديك بيئات Cockpit متعددة، أضف جميع عناوين redirect URIs:

https://{yourCockpitDomain}/account/login
https://{yourCockpitApiDomain}.duokey.cloud/account/login

Application Configuration

الخطوة 3: الحصول على Client ID​

بعد إنشاء التطبيق، لاحظ Client ID من علامة التبويب General. ستحتاج إليه لتكوين Cockpit.

الانتقال إلى General

انتقل إلى Applications > Applications > اختر تطبيقك > General

نسخ Client ID

انسخ Client ID (رمز أبجدي رقمي)

Client ID Location

الخطوة 4: تدوين عنوان URL لتكوين Well-Known​

يتبع عنوان URL لتكوين OpenID Connect well-known لـ Okta هذا النمط:

https://{yourOktaDomain}.okta.com/.well-known/openid-configuration
نصيحة
استبدل {yourOktaDomain} بالنطاق الفرعي لـ Okta الخاص بك. على سبيل المثال، إذا كان عنوان Okta URL الخاص بك هو https://mycompany.okta.com، فإن عنوان well-known URL الخاص بك هو https://mycompany.okta.com/.well-known/openid-configuration

الجزء 2: تكوين DuoKey Cockpit​

الخطوة 1: الوصول إلى إعدادات موفّر الهوية​

تسجيل الدخول إلى Cockpit

سجّل الدخول إلى DuoKey Cockpit بحساب مسؤول

الانتقال إلى Administration

انتقل إلى Administration > Identity Providers

إنشاء IDP جديد

انقر على Create Identity Provider

الخطوة 2: اختيار Okta​

اختر Okta من خيارات موفّري الهوية المتاحة وانقر على Install Now.

الخطوة 3: تكوين اتصال Okta​

املأ نموذج التكوين بالقيم من إعداد Okta الخاص بك:

الحقلالقيمةالوصف
Integration Nameالاسم الذي تفضّلهسيُعرَض هذا الاسم على شاشة تسجيل الدخول
Well-known Configurationhttps://{yourOktaDomain}.okta.com/.well-known/openid-configurationستُملأ الحقول الأخرى تلقائيًا
Client IDمعرّف عميل Okta الخاص بكمن علامة التبويب General لتطبيق Okta

إدخال Integration Name

أدخل اسمًا وصفيًا سيظهر على شاشة تسجيل الدخول (مثل "Corporate Okta")

إدخال Well-known URL

الصق عنوان URL لتكوين well-known الخاص بـ Okta. ستُملأ حقول نقاط النهاية الأخرى تلقائيًا.

إدخال Client ID

الصق Client ID من تطبيق Okta الخاص بك

الخطوة 4: اختبار الاتصال​

انقر على زر Test Connection للتحقق من تكوينك.

النقر على Test Connection

سيحاول النظام الاتصال بـ Okta

التحقق من الحالة

إذا نجح، ستتغير الحالة من "Offline" إلى "Online"

استكشاف الأخطاء إذا لزم الأمر

إذا فشل الاختبار، تحقق من Client ID وعنوان Well-known URL الخاص بك

الخطوة 5: الحفظ والتمكين​

إرسال التكوين

انقر على SUBMIT لحفظ تكوين موفّر الهوية

تمكين IDP

من قائمة موفّري الهوية، انقر على Actions > Enable

الخطوة 6: التحقق على شاشة تسجيل الدخول​

بمجرد التمكين، سيظهر خيار تسجيل الدخول عبر Okta على شاشة تسجيل دخول Cockpit. يمكن للمستخدمين النقر على زر Okta للمصادقة باستخدام بيانات اعتماد Okta الخاصة بهم.

ملخص التكوين​

المكوّنالقيمة
Okta App TypeOIDC Web Application
Grant TypeAuthorization Code
Sign-in Redirect URIhttps://{yourCockpitDomain}/account/login
Well-known Configurationhttps://{yourOktaDomain}.okta.com/.well-known/openid-configuration
ProtocolOpenID Connect (OIDC)

تعيين المستخدمين في Okta​

مهم

افتراضيًا، تتطلب تطبيقات Okta تعيينًا صريحًا للمستخدم أو المجموعة. كوّن وصول المستخدمين في Okta:

الانتقال إلى Assignments

في تطبيق Okta الخاص بك، انتقل إلى علامة التبويب Assignments

تعيين المستخدمين/المجموعات

انقر على Assign واختر المستخدمين أو المجموعات الذين ينبغي أن يكون لديهم وصول

حفظ التعيينات

أكّد التعيينات

بدلاً من ذلك، يمكنك تمكين الوصول الذاتي أو تعيين التطبيق للجميع في مؤسستك من خلال إعدادات التعيين في Okta.

استكشاف الأخطاء وإصلاحها​

نصيحة

يوفّر Okta سجلات تفصيلية في System Log. إذا واجهت مشكلات، تحقق من Admin > Reports > System Log بحثًا عن أحداث المصادقة المتعلقة بتطبيق DuoKey Cockpit الخاص بك.

أفضل ممارسات الأمان​

تمكين MFA

كوّن المصادقة متعددة العوامل في سياسات Sign-On الخاصة بـ Okta لتعزيز الأمان

استخدام تعيين المجموعات

عيّن التطبيق للمجموعات بدلاً من المستخدمين الأفراد لسهولة الإدارة

مراقبة الوصول

راجع Okta System Log بانتظام بحثًا عن أنماط مصادقة غير معتادة

سياسات الجلسات

كوّن مهلات جلسات مناسبة في Okta وفق متطلبات الأمان الخاصة بك