Configurer l'authentification unique SAML avec Okta
Vous pouvez configurer votre système ExtraHop pour permettre aux utilisateurs de se connecter au système via le service de gestion des identités Okta.
Before you begin
- Vous devez être familiarisé avec l'administration d'Okta. Ces procédures sont basées sur l'interface utilisateur Okta Classic. Si vous configurez Okta via la Developer Console, la procédure peut être légèrement différente.
- Vous devez être familiarisé avec l'administration des systèmes ExtraHop.
Ces procédures nécessitent de copier et coller des informations entre le système ExtraHop et l'interface utilisateur Okta Classic, il est donc utile d'avoir les deux systèmes ouverts côte à côte.
Activer SAML sur le système ExtraHop
- Connectez-vous aux paramètres d'administration du système ExtraHop via https://<extrahop-hostname-or-IP-address>/admin.
- Dans la section Paramètres d'accès, cliquez sur Authentification à distance.
- Dans la liste déroulante Méthode d'authentification à distance, sélectionnez SAML.
- Cliquez sur Continuer.
- Cliquez sur View SP Metadata (Afficher les métadonnées SP). Vous devrez copier l'URL ACS et l'ID d'entité pour les coller dans la configuration Okta dans la procédure suivante.
Configurer les paramètres SAML dans Okta
Cette procédure nécessite de copier et de coller des informations entre les paramètres d'administration d'ExtraHop et l'interface Okta Classic, il est donc utile d'avoir les deux interfaces ouvertes côte à côte.
Affecter le système ExtraHop aux groupes Okta
Nous supposons que vous avez déjà configuré des utilisateurs et des groupes dans Okta. Si ce n'est pas le cas, reportez-vous à la documentation d'Okta pour ajouter de nouveaux utilisateurs et groupes.
- Dans le menu Annuaire, sélectionnez Groupes.
- Cliquez sur le nom du groupe.
- Cliquez sur Manage Apps (Gérer les applications).
- Localisez le nom de l'application que vous avez configurée pour le système ExtraHop et cliquez sur Attribuer.
- Cliquez sur Terminé.
Connectez-vous au système ExtraHop
- Connectez-vous au système ExtraHop via https://<extrahop-hostname-or-IP-address>.
- Cliquez sur Se connecter avec <nom du fournisseur>.
- Connectez-vous à votre fournisseur à l'aide de votre adresse électronique et de votre mot de passe. Vous êtes automatiquement dirigé vers la page de présentation d'ExtraHop.
Nous vous remercions pour vos commentaires. Pouvons-nous vous contacter pour vous poser des questions complémentaires ?