Aller au contenu principal

okta

S'applique à :
OktaOIDCEnterprise SSOUniversal Directory

Vue d'ensemble​

Ce guide vous accompagne dans la configuration d'Okta en tant que fournisseur d'identité pour DuoKey Cockpit. Une fois configuré, vos utilisateurs peuvent s'authentifier auprès de Cockpit à l'aide de leurs identifiants Okta, avec une prise en charge complète de la MFA adaptative et des politiques de sécurité d'Okta.

Prérequis

  • Accès administrateur à la console d'administration Okta
  • Accès administrateur à DuoKey Cockpit
  • L'URL de votre domaine Cockpit (par exemple, yourcompany.duokey.cloud)
  • Votre domaine Okta (par exemple, yourcompany.okta.com)

Partie 1 : Configuration d'Okta​

Étape 1 : Créer une application OIDC​

Accédez à la console d'administration Okta et créez une nouvelle application OIDC.

Accéder à Applications

Dans la console d'administration Okta, allez dans Applications > Applications

Créer une intégration d'application

Cliquez sur Create App Integration

Sélectionner OIDC

Choisissez OIDC - OpenID Connect comme méthode de connexion

Sélectionner Web Application

Choisissez Web Application comme type d'application

Create OIDC Application

Étape 2 : Configurer les paramètres de l'application​

Configurez l'application OIDC avec les paramètres suivants :

ParamètreValeur
App integration nameDuoKey Cockpit (ou le nom de votre choix)
Grant typeAuthorization Code
Sign-in redirect URIshttps://{yourCockpitDomain}/account/login
Sign-out redirect URIsFacultatif
Controlled accessSelon la politique de votre organisation

URI de redirection de connexion​

Configurez l'URI de redirection pour pointer vers votre point de terminaison de connexion Cockpit :

https://{yourCockpitDomain}/account/login
Remarque
Remplacez {yourCockpitDomain} par votre domaine Cockpit réel, par exemple : https://mycompany.duokey.cloud/account/login

Si vous disposez de plusieurs environnements Cockpit, ajoutez tous les URI de redirection :

https://{yourCockpitDomain}/account/login
https://{yourCockpitApiDomain}.duokey.cloud/account/login

Application Configuration

Étape 3 : Obtenir le Client ID​

Après avoir créé l'application, notez le Client ID dans l'onglet General. Vous en aurez besoin pour la configuration de Cockpit.

Accéder à General

Allez dans Applications > Applications > Sélectionnez votre app > General

Copier le Client ID

Copiez le Client ID (jeton alphanumérique)

Client ID Location

Étape 4 : Noter l'URL de configuration Well-Known​

L'URL de configuration well-known OpenID Connect pour Okta suit ce modèle :

https://{yourOktaDomain}.okta.com/.well-known/openid-configuration
Astuce
Remplacez {yourOktaDomain} par votre sous-domaine Okta. Par exemple, si votre URL Okta est https://mycompany.okta.com, votre URL well-known est https://mycompany.okta.com/.well-known/openid-configuration

Partie 2 : Configuration de DuoKey Cockpit​

Étape 1 : Accéder aux paramètres du fournisseur d'identité​

Se connecter à Cockpit

Connectez-vous à DuoKey Cockpit avec un compte administrateur

Accéder à Administration

Allez dans Administration > Identity Providers

Créer un nouvel IDP

Cliquez sur Create Identity Provider

Étape 2 : Sélectionner Okta​

Sélectionnez Okta parmi les options de fournisseurs d'identité disponibles et cliquez sur Install Now.

Étape 3 : Configurer la connexion Okta​

Remplissez le formulaire de configuration avec les valeurs issues de votre configuration Okta :

ChampValeurDescription
Integration NameLe nom de votre choixCe nom sera affiché sur l'écran de connexion
Well-known Configurationhttps://{yourOktaDomain}.okta.com/.well-known/openid-configurationLes autres champs seront renseignés automatiquement
Client IDVotre Client ID OktaDepuis l'onglet General de l'application Okta

Saisir le nom d'intégration

Saisissez un nom descriptif qui apparaîtra sur l'écran de connexion (par exemple, « Corporate Okta »)

Saisir l'URL well-known

Collez l'URL de configuration well-known de votre Okta. Les autres champs de point de terminaison seront renseignés automatiquement.

Saisir le Client ID

Collez le Client ID de votre application Okta

Étape 4 : Tester la connexion​

Cliquez sur le bouton Test Connection pour vérifier votre configuration.

Cliquer sur Test Connection

Le système tentera de se connecter à Okta

Vérifier le statut

En cas de succès, le statut passera de « Offline » à « Online »

Dépanner si nécessaire

Si le test échoue, vérifiez votre Client ID et votre URL well-known

Étape 5 : Enregistrer et activer​

Soumettre la configuration

Cliquez sur SUBMIT pour enregistrer la configuration du fournisseur d'identité

Activer l'IDP

Dans la liste Identity Providers, cliquez sur Actions > Enable

Étape 6 : Vérifier sur l'écran de connexion​

Une fois activé, l'option de connexion Okta apparaîtra sur l'écran de connexion de Cockpit. Les utilisateurs peuvent cliquer sur le bouton Okta pour s'authentifier avec leurs identifiants Okta.

Récapitulatif de la configuration​

ComposantValeur
Okta App TypeOIDC Web Application
Grant TypeAuthorization Code
Sign-in Redirect URIhttps://{yourCockpitDomain}/account/login
Well-known Configurationhttps://{yourOktaDomain}.okta.com/.well-known/openid-configuration
ProtocolOpenID Connect (OIDC)

Affectation des utilisateurs dans Okta​

Important

Par défaut, les applications Okta nécessitent une affectation explicite d'utilisateurs ou de groupes. Configurez l'accès des utilisateurs dans Okta :

Accéder à Assignments

Dans votre application Okta, accédez à l'onglet Assignments

Affecter des utilisateurs/groupes

Cliquez sur Assign et sélectionnez les utilisateurs ou groupes qui doivent avoir accès

Enregistrer les affectations

Confirmez les affectations

Vous pouvez également activer l'accès en libre-service ou affecter l'application à tous les membres de votre organisation via les paramètres d'affectation d'Okta.

Dépannage​

Astuce

Okta fournit des journaux détaillés dans System Log. Si vous rencontrez des problèmes, consultez Admin > Reports > System Log pour les événements d'authentification liés à votre application DuoKey Cockpit.

Bonnes pratiques de sécurité​

Activer la MFA

Configurez l'authentification multifacteur dans vos politiques de connexion Okta pour une sécurité renforcée

Utiliser l'affectation par groupe

Affectez l'application à des groupes plutôt qu'à des utilisateurs individuels pour une gestion plus simple

Surveiller les accès

Consultez régulièrement le System Log d'Okta pour repérer les schémas d'authentification inhabituels

Politiques de session

Configurez des délais d'expiration de session appropriés dans Okta selon vos exigences de sécurité