Configurar SAML 2.0 ISU
Este documento le guía a través del proceso de configuración del inicio de sesión único (ISU) de SAML 2.0. Este proceso usa Okta como proveedor de identidad (IdP), pero se admiten otros IdP, como Active Directory y Google Ping.
Flujo de trabajo de ISU de SAML 2.0
Siga estos pasos de alto nivel para configurar SAML 2.0 ISU con Okta.
Requisitos previos
Crear una asignación de roles de proveedor de ISU
Para crear una asignación de roles de proveedor de ISU desde la GUI:
Crear una nueva integración de aplicaciones en Okta
Sigue estos pasos para configurar Juniper Apstra como una integración de aplicaciones para que funcione con Okta. Configure los parámetros SAML 2.0 e ISU para el comportamiento de ISU deseado.
Para crear una integración de aplicaciones en Okta desde la GUI:
Asigne su nueva integración de Okta a los usuarios
Asigne usuarios a su integración de aplicaciones de Juniper Apstra con Okta.
Asigne su nueva integración de Okta a grupos de usuarios
Asigne grupos de usuarios a la integración de la aplicación Juniper Apstra con Okta.