Zaloguj się jako administrator do usługi Okta AD.
Z tego dokumentu dowiesz się, jak zintegrować usługę Adobe Captivate Prime z usługą Okta Active Directory (AD). Po zintegrowaniu usługi Adobe Captivate Prime z usługą Okta AD możliwe jest:
- Sprawdzanie dostępu użytkowników usługi Captivate Prime w usłudze Okta AD i sterowanie nim.
- Umożliwianie użytkownikom automatycznego logowania się do usługi Adobe Captivate Prime za pomocą kont usługi Okta AD.
- Zarządzanie kontami w jednej centralnej lokalizacji — portalu Okta.
Usługa Adobe Captivate Prime obsługuje logowanie jednokrotne inicjowane przez dostawcę tożsamości i dostawcę usług.
Tworzenie aplikacji w usłudze OKTA
-
Wybierz stronę Create SAML integration > General settings (Utwórz integrację SAML > Ustawienia ogólne). Wprowadź nazwę aplikacji.
Pamiętaj, że może to być dowolna nazwa, która będzie unikatowo identyfikować Twoją aplikację. Gdy to zrobisz, kliknij przycisk Next (Dalej).
Wprowadzanie nazwy aplikacji Wprowadzanie nazwy aplikacji -
W przypadku konfigurowania dostawcy tożsamości:
- W polu Single Sign-on URL (Adres URL logowania jednokrotnego) wpisz adres URL: https://captivateprime.adobe.com/saml/SSO
- W polu Audience URL (Adres URL odbiorców) wpisz adres URL: https://captivateprime.adobe.com
- Z pola rozwijanego Name ID Format (Format identyfikatora nazwy) wybierz pozycję Email Address (Adres e-mail).
- Z pola rozwijanego Application username (Nazwa użytkownika aplikacji) wybierz nazwę użytkownika usługi Okta.
- Jeśli chcesz przekazywać dodatkowe atrybuty, dodaj je w sekcji Attributes Statement (Optional) (Atrybuty — opcjonalne).
Wyświetlanie ustawień SAML dla dostawcy tożsamości Wyświetlanie ustawień SAML dla dostawcy tożsamości W przypadku konfigurowania dostawcy usług:
- W polu Single Sign-on URL (Adres URL logowania jednokrotnego) wpisz adres URL: https://captivateprime.adobe.com/saml/SSO
- W polu Audience URL (Adres URL odbiorców) wpisz adres URL: https://captivateprime.adobe.com
- Z pola rozwijanego Name ID Format (Format identyfikatora nazwy) wybierz pozycję Email Address (Adres e-mail).
- Z pola rozwijanego Application username (Nazwa użytkownika aplikacji) wybierz nazwę użytkownika usługi Okta.
- Kliknij pozycję Show Advanced Settings (Pokaż ustawienia zaawansowane).
- W polu Signature Algorithm (Algorytm podpisu) wybierz pozycję RSA-SHA256
- W polu Assertion Algorithm (Algorytm asercji) wybierz pozycję SHA256
- Z pola rozwijanego Szyfrowanie asercji wybierz pozycję Encrypted (Szyfrowane).
- Za pomocą opcji Encryption Certificate (Certyfikat szyfrowania) prześlij plik certyfikatu udostępniony przez firmę Adobe.
- Jeśli chcesz przekazywać dodatkowe atrybuty, dodaj je w sekcji Attributes Statement (Optional) (Atrybuty — opcjonalne).
Wyświetlanie ustawień SAML dla dostawcy usług Wyświetlanie ustawień SAML dla dostawcy usług Gdy to zrobisz, kliknij przycisk Next (Dalej).
Wyodrębnianie adresu URL inicjowanego przez dostawcę tożsamości i pliku metadanych
Aby wyświetlić adres URL inicjowany przez dostawcę tożsamości/dostawcę usług i plik metadanych, wykonaj poniższe kroki:
-
Na karcie Single Sign-On (Logowanie jednokrotne) kliknij pozycję View Instructions (Wyświetl instrukcje).
Wyświetlanie karty logowania Wyświetlanie karty logowania W przypadku dostawcy tożsamości:
- Adres URL logowania jednokrotnego dostawcy tożsamości to adres URL inicjowany przez dostawcę tożsamości.
- Skopiuj cały tekst z pola Optional (Opcjonalne).
- Otwórz nowy dokument notatnika i wklej skopiowany tekst.
- Kliknij kolejno pozycje File > Save as > „nazwa_pliku.xml” (Plik > Zapisz jako > „nazwa_pliku.xml”). To będzie plik metadanych.
W przypadku dostawcy usług:
- Adres URL logowania jednokrotnego dostawcy tożsamości to adres URL inicjowany przez dostawcę tożsamości.
- Wystawcą dostawcy tożsamości jest identyfikator jednostki.
- Skopiuj cały tekst z pola Optional (Opcjonalne).
- Otwórz nowy dokument notatnika i wklej skopiowany tekst.
- Kliknij kolejno pozycje File > Save as > „nazwa_pliku.xml” (Plik > Zapisz jako > „nazwa_pliku.xml”). To będzie plik metadanych.
Wyświetlanie konfiguracji logowania jednokrotnego usługi Captivate Prime Wyświetlanie konfiguracji logowania jednokrotnego usługi Captivate Prime Uwaga:Ten plik należy zapisać w formacie XML.
Konfigurowanie logowania jednokrotnego usługi Adobe Captivate Prime
Aby skonfigurować logowanie jednokrotne w usłudze Adobe Captivate Prime, wykonaj kroki wskazane w poniższym artykule.
https://helpx.adobe.com/pl/captivate-prime/kb/sso-authentication-for-captivate-prime.html