Einmaliges Anmelden (SAML 2.0)
Die SSO-Integration wird am Beispiel von OKTA betrachtet.
1. Registrieren Sie sich bei OKTA und logge dich in dein Konto ein. Gehen Sie zum Admin-Panel, indem Sie auf klicken Admin knopf.
2. Wählen Sie das Anwendungen und Anwendungen Untermenü in der linken Seitenleiste. Klicken Sie auf das App-Integration erstellen knopf. Wählen Sie in dem sich öffnenden Fenster SAML 2.0 und klicken Sie Als Nächstes.

3. In SAML-Integration erstellen Fenster, fülle den ersten Schritt aus Allgemeine Einstellungen. In diesem Schritt müssen Sie schreiben Name der App Schau und hochladen Logo der App (optional), und klicken Sie auf Als Nächstes.

4. Im zweiten Schritt SAML konfigurieren, öffnen Persönliche Einstellungen in deinem Konto ansehen, klicken Sie auf Einmaliges Anmelden Tab drücken und aktivieren SSO aktivieren (SAML 2.0) auslösen.
Kopieren SSO-URL (Assertion Consumer Service) Link, gehe zurück zu OKTA und füge ihn ein URL für einmaliges Anmelden Feld.
Aus dem Look-Konto kopieren Zielgruppen-URI (SP-Entitäts-ID) Link und in OKTA füge es ein Zielgruppen-URL Feld. Wählen Sie E-mail-Adresse in der NAMENS-ID-Format auflisten und klicken Als Nächstes.

5. Im dritten Schritt Rückmeldung, in der Typ der App ausgewählt Dies ist eine interne App, die wir erstellt haben und klicken Sie Fertig stellen.

6. In Einstellungen das öffnet sich, klicken Sie Mehr Einzelheiten.
Kopieren Sie die Anmelde-URL, kehren Sie zum Look-Konto zurück und fügen Sie sie ein Anmelde-URL des Identitätsanbieters Feld in den persönlichen Einstellungen.
Kopieren Sie in OKTA das Emittent, und in Look füge es ein in Aussteller des Identitätsanbieters (IP Entity ID) Feld.
Kopieren Zertifikat signieren, und in Look füge es ein in Öffentliches Zertifikat des Identitätsanbieters Feld.

Sie können das Zertifikat auch herunterladen, mit Textlesern öffnen, den Text kopieren und in das Öffentliches Zertifikat des Identitätsanbieters Feld auf der Registerkarte Persönliche Look-Einstellungen.
7. In OKTA in Zuweisungen Tab, klicken Zuweisen Taste und wählen Personen zuweisen. Wählen Sie eine E-Mail aus der Benutzerliste aus und klicken Sie auf Zuweisen, speichern und zurückgehen.
Hinweis: Der Benutzer muss über ein Look-Konto verfügen.

Gehen Sie zurück zum Look-Konto und klicken Sie auf Abmelden, und klicken Sie auf der Anmeldeseite auf Mit SSO anmelden, geben Sie die OKTA zugewiesene E-Mail-Adresse ein und klicken Sie auf Melden Sie sich mit Single Sign On an.