使用 Okta 设置单点登录
安全:
- Peakon 和 Okta 中的管理员访问。
如果您的员工拥有来自多个域的电子邮件地址,则您需要在组织的帐户上指定这些地址才能使单点登录 (SSO) 正常工作。联系客户服务寻求帮助。
您可以设置 SSO,以便您的员工可以使用他们的 Okta 凭证登录 Peakon。
Okta/Peakon SAML 集成支持 SP 发起的 SSO 和 IdP 发起的 SSO。
- 在 Peakon 中启用 SSO。
- 转至 。
- 单击“连接”。该页面现在将显示 SSO 配置字段。您将在步骤 3-4 中引用或添加信息到此页面。
- 将 Peakon 应用程序添加到 Okta 中托管的 SaaS 应用程序。
- 在 Okta 中,转到您的应用程序并搜索 Peakon。
- 将 Peakon 应用程序添加到您的 Okta 实例。
- 在 Okta 中配置 Peakon 应用程序。
- 在 Okta 中的 Peakon 应用程序上,选择“登录”选项卡,然后单击“编辑”。
- 将 Peakon 中Entry ID字段中的公司子域和公司 ID 部分输入到 Okta 中的公司子域和公司 ID字段中。示例:当条目 ID 为https://kinetar.peakon.com/saml/101/metadata时,公司子域名为kinetar,公司 ID 为101。
- 在 Peakon 的集成页面上完成设置。
- 从您的 Okta Admin 应用程序输入SSO 登录 URL。
- 从您的 Okta Admin 应用程序下载证书,并将其上传到 Peakon 中的证书字段。
- 单击“保存”。
- 测试单点登录。
- 退出 Peakon,然后使用您的工作电子邮件地址重新登录并继续。
- Peakon 应该将您重定向到 Okta 中的单点登录页面,然后重定向回 Peakon。
用户现在可以按照以下步骤使用 Okta 登录 Peakon:
- 转到您所在组织的 Peakon URL。
- 输入他们的电子邮件地址并按继续。
- Peakon 将通过 Okta 进行身份验证,并将用户重定向到他们的 Peakon 仪表板。