Configurar Okta en 4biz
13 min
este método de autenticación le permite utilizar los recursos de okta para autenticar a los usuarios de su organización en una instancia \<font color="#ff6900"> 4biz \</font> este documento explica los pasos para configurar este método para saber más sobre el okta accede \<font color="#2166ae"> okta com \</font> antes de empezar la configuración de esta solución es un proceso de varias fases; la primera fase es la creación de una cuenta de okta procedimiento \<font color="#2166ae"> 1º paso \</font> crear una cuenta okta acceda al sítio https //www okta com https //www okta com ; haga clic en " try okta " y después en " sign up today " ; informe los datos esenciale (correo electrónico, nombre y apellido); 4\ haga clic en " get started " para completar la operación después, compruebe el correo electrónico registrado (que enviará un enlace de acceso), acceda a la cuenta con la contraseña temporal enviada y la cambie para mayor seguridad de los datos; \<font color="#2166ae"> 2º paso \</font> \<font color="#2166ae"> \</font> crear la aplicación \<font color="#ff6900"> 4biz \</font> dentro del okta después de completar el paso anterior, conectarse al okta con su cuenta recién creada; haga clic en la pestaña " applications " y luego en " add application " ; 3\ haga clic en " create new app " ; 4\ marque la opción " saml 2 0 " y después haga clic en " create " ; 5\ en el campo " app name " , añada el nombre de la aplicación y después, haga clic en " next " ; 6\ configure la ruta de la aplicación y luego haga clic en el botón " next " ; ⚠ atención ! en el campo "single sign on url" y "audience uri (sp entity id)" se deben incluir las direcciones url donde se ejecutará la aplicación \<font color="#ff6900"> 4biz \</font> 7\ marcar las opciones " i'm an okta customer adding an internal app " y " this is an internal app that we have created " después, haga clic en " finish " \<font color="#2166ae"> 3º paso \</font> asignar usuarios a la aplicación \<font color="#ff6900"> 4biz \</font> del okta concluido el paso anterior, es necesario hacer clic en la pestaña applications > applications y después en " assign applications " y optar por el filtro " people " ; 2\ después, se puede elegir el usuario que tendrá el permiso para acceder a la aplicación que se está creando haga clic en " assign " y luego para finalizar, haga clic en " done " ; \<font color="#2166ae"> 4º paso \</font> incluir la información necesaria en el \<font color="#ff6900"> 4biz \</font> configurado en el okta es necesario configurar algunos datos en el directorio del wildfly acceda al directorio, abra la carpeta \<font color="#2166ae"> "/standalone/configuration" \</font> y cambie el archivo " 4biz cfg " 2\ accedendo al archivo, se debe incluir estas informaciones en el archivo " 4biz cfg " a) en la línea saml2 host y saml2 port incluya la dirección y el puerto de la aplicación \<font color="#ff6900"> 4biz \</font> ; b) en la línea saml2 metadata incluya los metadatos okta saml estos datos se pueden obtener siguiendo las instrucciones acceda a la aplicación \<font color="#ff6900"> 4biz \</font> en okta, haga clic en la pestaña aplicaciones > aplicaciones y luego en la opción " iniciar sesión " al pulsar la opción "metadatos del proveedor de identidad", se dispondrá de una nueva pestaña con los metadatos, copie la url del navegador e insértela en la propiedad saml2 metadata ; c) en la línea okta url , incluya la url principal de la cuenta de okta d) en la línea okta token incluir el token para acceso vía api para obtener este token, siga estos pasos acceda a la aplicación \<font color="#ff6900"> 4biz \</font> en okta, seleccione la opción seguridad > api en el menú y luego haga clic en el botón "crear token" asigne un nombre al token y presione el botón "crear token" a continuación, se mostrará el valor del token, que debe copiarse en la línea mencionada anteriormente e) en la línea okta domain alias incluir el dominio de los usuarios provenientes de okta \<font color="#2166ae"> 5º \</font> \<font color="#2166ae"> paso \</font> sincronice el usuario de okta en \<font color="#ff6900"> 4biz \</font> dentro de \<font color="#ff6900"> 4biz \</font> , acceda al menú "okta config" y registre una nueva configuración haciendo clic en el botón "nuevo" ; 2\ complete los campos con la información necesaria descripción introduce una definición de esta nueva configuración de okta; alias incluir el dominio del usuario que quedará registrado en la base ejemplo \<font color="#2166ae"> okta\\ \</font> administrator\@run2biz com mailto\ administrator\@run2biz com ; url del dominio debe incluir el mismo valor (url) que se ingresó en la línea okta url en el archivo "4biz cfg" ; token api incluya el mismo valor de token ingresado en la línea okta token en el archivo "4biz cfg" ; grupo ingrese el id del grupo al que pertenecerá el usuario sincronizado y registrado en \<font color="#ff6900"> 4biz \</font> ; perfil de acceso ingrese el id del perfil al que pertenecerá el usuario sincronizado y registrado en \<font color="#ff6900"> 4biz \</font> ; id de la aplicación incluya el id de la aplicación esta información se puede recuperar de la url de okta, como se muestra en la siguiente imagen 3\ haga clic en el botón "guardar" y luego en "sincronizar usuarios" para realizar la operación \<font color="#2166ae"> 6º paso \</font> configurar el cierre de sesión como okta no tiene una pantalla de cierre de sesión, en el parámetro 377 de \<font color="#ff6900"> 4biz \</font> podemos insertar alguna dirección de página para redirigir al usuario al final de la sesión; configure el enlace de cierre de sesión también en la dirección administrador > configuración > personalización > página de cierre de sesión , luego marque la opción "usar página de cierre de sesión personalizada" luego, ingrese la url ( https //localhost 8443/4biz/saml/logout https //localhost 8443/4biz/saml/logout ) con las adaptaciones correspondientes (host y puerto), como se muestra en la siguiente imagen 🖊 nota al cerrar sesión en \<font color="#ff6900"> 4biz \</font> , no debe cerrar sesión en okta, ya que el usuario puede tener otras aplicaciones en la sesión de okta por otro lado, si cierra la sesión de okta, se eliminará la sesión \<font color="#ff6900"> 4biz \</font> del usuario ¿que hacer después? una vez que se completa la integración de okta con \<font color="#ff6900"> 4biz \</font> , se pueden configurar algunos parámetros de \<font color="#ff6900"> 4biz \</font> para personalizar mejor esta integración el parámetro 445 (nombre del grupo de administradores en okta) permite elegir el grupo de administradores en la solución de okta si el usuario pertenece a este grupo elegido, el perfil de acceso se establecerá como administrador si el usuario no tiene un perfil definido, el sistema le asignará el parámetro 39 y si este usuario ya tiene un perfil definido en \<font color="#ff6900"> 4biz \</font> , se mantendrá