Zum Hauptinhalt springen

okta

Gilt für:
OktaOIDCEnterprise SSOUniversal Directory

Überblick​

Dieser Leitfaden führt Sie durch die Konfiguration von Okta als Identitätsanbieter für DuoKey Cockpit. Nach der Konfiguration können sich Ihre Benutzer mit ihren Okta-Anmeldedaten bei Cockpit authentifizieren – mit vollständiger Unterstützung für Oktas adaptive MFA und Sicherheitsrichtlinien.

Voraussetzungen

  • Administratorzugriff auf die Okta Admin Console
  • Administratorzugriff auf DuoKey Cockpit
  • Ihre Cockpit-Domänen-URL (z. B. yourcompany.duokey.cloud)
  • Ihre Okta-Domäne (z. B. yourcompany.okta.com)

Teil 1: Okta-Konfiguration​

Schritt 1: Eine OIDC-Anwendung erstellen​

Navigieren Sie zur Okta Admin Console und erstellen Sie eine neue OIDC-Anwendung.

Auf Applications zugreifen

Gehen Sie in der Okta Admin Console zu Applications > Applications

App-Integration erstellen

Klicken Sie auf Create App Integration

OIDC auswählen

Wählen Sie OIDC - OpenID Connect als Anmeldemethode

Web Application auswählen

Wählen Sie Web Application als Anwendungstyp

Create OIDC Application

Schritt 2: Anwendungseinstellungen konfigurieren​

Konfigurieren Sie die OIDC-Anwendung mit den folgenden Einstellungen:

EinstellungWert
App integration nameDuoKey Cockpit (oder Ihr bevorzugter Name)
Grant typeAuthorization Code
Sign-in redirect URIshttps://{yourCockpitDomain}/account/login
Sign-out redirect URIsOptional
Controlled accessBasierend auf Ihrer Organisationsrichtlinie

Sign-in-Redirect-URIs​

Konfigurieren Sie die Redirect-URI so, dass sie auf Ihren Cockpit-Anmeldeendpunkt verweist:

https://{yourCockpitDomain}/account/login
Hinweis
Ersetzen Sie {yourCockpitDomain} durch Ihre tatsächliche Cockpit-Domäne, zum Beispiel: https://mycompany.duokey.cloud/account/login

Wenn Sie mehrere Cockpit-Umgebungen haben, fügen Sie alle Redirect-URIs hinzu:

https://{yourCockpitDomain}/account/login
https://{yourCockpitApiDomain}.duokey.cloud/account/login

Application Configuration

Schritt 3: Die Client ID abrufen​

Notieren Sie sich nach dem Erstellen der Anwendung die Client ID auf der Registerkarte „General". Sie benötigen sie für die Cockpit-Konfiguration.

Zu General navigieren

Gehen Sie zu Applications > Applications > Wählen Sie Ihre App > General

Client ID kopieren

Kopieren Sie die Client ID (alphanumerisches Token)

Client ID Location

Schritt 4: Die Well-Known-Configuration-URL notieren​

Die OpenID-Connect-Well-Known-Configuration-URL für Okta folgt diesem Muster:

https://{yourOktaDomain}.okta.com/.well-known/openid-configuration
Tipp
Ersetzen Sie {yourOktaDomain} durch Ihre Okta-Subdomäne. Wenn Ihre Okta-URL beispielsweise https://mycompany.okta.com lautet, ist Ihre Well-Known-URL https://mycompany.okta.com/.well-known/openid-configuration

Teil 2: Konfiguration in DuoKey Cockpit​

Schritt 1: Auf die Identitätsanbieter-Einstellungen zugreifen​

Bei Cockpit anmelden

Melden Sie sich mit einem Administratorkonto bei DuoKey Cockpit an

Zu Administration navigieren

Gehen Sie zu Administration > Identity Providers

Neuen IDP erstellen

Klicken Sie auf Create Identity Provider

Schritt 2: Okta auswählen​

Wählen Sie Okta aus den verfügbaren Identitätsanbieter-Optionen und klicken Sie auf Install Now.

Schritt 3: Okta-Verbindung konfigurieren​

Füllen Sie das Konfigurationsformular mit den Werten aus Ihrem Okta-Setup aus:

FeldWertBeschreibung
Integration NameIhr bevorzugter NameDieser Name wird auf dem Anmeldebildschirm angezeigt
Well-known Configurationhttps://{yourOktaDomain}.okta.com/.well-known/openid-configurationWeitere Felder werden automatisch befüllt
Client IDIhre Okta Client IDVon der Registerkarte General der Okta-Anwendung

Integrationsnamen eingeben

Geben Sie einen aussagekräftigen Namen ein, der auf dem Anmeldebildschirm erscheint (z. B. „Corporate Okta")

Well-Known-URL eingeben

Fügen Sie Ihre Okta-Well-Known-Configuration-URL ein. Weitere Endpunktfelder werden automatisch befüllt.

Client ID eingeben

Fügen Sie die Client ID aus Ihrer Okta-Anwendung ein

Schritt 4: Die Verbindung testen​

Klicken Sie auf die Schaltfläche Test Connection, um Ihre Konfiguration zu überprüfen.

Auf Test Connection klicken

Das System versucht, eine Verbindung zu Okta herzustellen

Status überprüfen

Bei Erfolg ändert sich der Status von „Offline" zu „Online"

Bei Bedarf Fehler beheben

Wenn der Test fehlschlägt, überprüfen Sie Ihre Client ID und Well-Known-URL

Schritt 5: Speichern und aktivieren​

Konfiguration übermitteln

Klicken Sie auf SUBMIT, um die Konfiguration des Identitätsanbieters zu speichern

Den IDP aktivieren

Klicken Sie in der Liste der Identitätsanbieter auf Actions > Enable

Schritt 6: Auf dem Anmeldebildschirm überprüfen​

Nach der Aktivierung erscheint die Okta-Anmeldeoption auf dem Cockpit-Anmeldebildschirm. Benutzer können auf die Okta-Schaltfläche klicken, um sich mit ihren Okta-Anmeldedaten zu authentifizieren.

Konfigurationsübersicht​

KomponenteWert
Okta App TypeOIDC Web Application
Grant TypeAuthorization Code
Sign-in Redirect URIhttps://{yourCockpitDomain}/account/login
Well-known Configurationhttps://{yourOktaDomain}.okta.com/.well-known/openid-configuration
ProtocolOpenID Connect (OIDC)

Benutzerzuweisung in Okta​

Wichtig

Standardmäßig erfordern Okta-Anwendungen eine explizite Zuweisung von Benutzern oder Gruppen. Konfigurieren Sie den Benutzerzugriff in Okta:

Zu Assignments gehen

Navigieren Sie in Ihrer Okta-App zur Registerkarte Assignments

Benutzer/Gruppen zuweisen

Klicken Sie auf Assign und wählen Sie Benutzer oder Gruppen aus, die Zugriff haben sollen

Zuweisungen speichern

Bestätigen Sie die Zuweisungen

Alternativ können Sie den Self-Service-Zugriff aktivieren oder die App über Oktas Zuweisungseinstellungen allen Personen in Ihrer Organisation zuweisen.

Fehlerbehebung​

Tipp

Okta stellt detaillierte Protokolle im System Log bereit. Wenn Sie auf Probleme stoßen, prüfen Sie unter Admin > Reports > System Log die Authentifizierungsereignisse im Zusammenhang mit Ihrer DuoKey-Cockpit-Anwendung.

Bewährte Sicherheitspraktiken​

MFA aktivieren

Konfigurieren Sie die Multi-Faktor-Authentifizierung in Ihren Okta-Sign-On-Richtlinien für erhöhte Sicherheit

Gruppenzuweisung verwenden

Weisen Sie die App eher Gruppen als einzelnen Benutzern zu, um die Verwaltung zu vereinfachen

Zugriff überwachen

Überprüfen Sie das Okta System Log regelmäßig auf ungewöhnliche Authentifizierungsmuster

Sitzungsrichtlinien

Konfigurieren Sie in Okta angemessene Sitzungs-Timeouts entsprechend Ihren Sicherheitsanforderungen