通过连接 Okta,为您的 OneDesk 用户和客户账户添加单点登录 (SSO)。在 Okta 中轻松管理您的凭据。
启用 Okta 集成后,您的用户或客户将能够使用由 Okta 管理的凭据登录其 OneDesk 账户。在 Okta 网站上阅读有关 OneDesk 适用于 Okta 的帮助台和项目管理软件集成的信息。
将 OneDesk 的帮助台和项目管理软件与您的 Okta 账户集成非常简单。只需按照以下步骤操作即可。
OneDesk 的 Okta 集成可以通过 SAML 或 OpenID Connect 实现。以下内容将引导您完成首选设置。
1) 登录您的 Okta 账户并打开“Applications”
2) 添加 Okta 应用程序
3) 选择 SAML2 或 OpenID Connect
对于用户和客户账户的 SSO,OneDesk 同时支持 OpenID Connect 和 SAML2。
如果您希望继续使用 SAML2,请跳至第 4B 部分。对于 OpenID Connect,下一步 (4A) 将使用 OpenID Connect 继续。
4A) OpenID:创建 OpenID Connect 集成
5A) OpenID:创建 OpenID Connect 集成
6A) OpenID:从 Okta 复制您的 Client ID 和 Client secret
7A) OpenID:将 Client ID 和 Client Secret 粘贴到 OneDesk 中
8A) OpenID:从您的 Okta 元数据文件中获取 Authorization URI 和 Token URL
按照以下步骤可以在您的 Okta 账户中找到 Authorization URI 和 Token URL:
9A) OpenID:将这些端点粘贴到 OneDesk 的 Authorization URI 和 Token URL 字段中
10A) 为此应用程序分配用户
在 Okta 中,您必须将人员(用户)或您的客户分配给 OneDesk 应用程序。
注意:
4B) SAML2:创建 SAML 2.0 应用程序集成
此步骤接续上述第 3 步,适用于选择使用 SAML 作为登录方法的用户。
5B) SAML2:获取您的 OneDesk 元数据 URL
在 OneDesk 中,导航至 Administration > Integrations > Single Sign On
选择您是要为用户账户还是客户账户建立连接。
选择 SAML。
复制您的“Service Provider (SP) Entity ID”并将其粘贴到 Okta 的“Audience URI”中
复制您的“ACS URL”并将其粘贴到您的 Okta “SSO URL”中
6B) SAML2:SAML 设置
7B) SAML2:获取身份提供者 (Identity Provider) 元数据
选择“I’m an Okta customer adding an internal app”并点击 Finish。
10B) SAML2:将您的身份提供者元数据 URL 粘贴到 OneDesk 中
点击 Continue。在高级设置 (Advanced Settings) 中,您可以选择勾选“Enable User / Customer Provisioning”复选框或映射属性。启用“Provisioning”将在登录时从您的 IdP 创建新账户。
OneDesk SSO 登录 URL 应该可以使用了。(您可能需要清理缓存。请参阅下文的故障排除提示)。
11B) 为此应用程序分配用户
在 Okta 中,您需要将用户分配给 OneDesk 应用程序。
注意:
故障排除提示:
如果您收到类似右图所示的错误,很可能是缓存问题。
请在访问 SSO 登录 URL 之前清理缓存。此问题是由于 Okta 处理 Cookie 和缓存的方式引起的。