راهاندازی SAML هویت نیروی کار Okta#
راهاندازی SAML SSO در n98n با Okta.
هویت نیروی کار و هویت مشتری
این راهنما شامل نحوه راهاندازی هویت نیروی کار است. این محصول اصلی Okta است. هویت مشتری نام Okta برای Auth0 است که آنها خریداری کردهاند.
پیشنیازها#
شما نیاز به حساب هویت نیروی کار Okta دارید و باید URL ریدایرکت و شناسه سازمان (entity ID) را از تنظیمات SAML در n98n دریافت کنید.
هویت نیروی کار Okta ممکن است احراز هویت دو مرحلهای برای کاربران تحمیل کند، بسته به تنظیمات Okta شما.
برای شروع، راهنمای نصب SAML را مطالعه کنید.
مراحل راهاندازی#
- در پنل مدیریت Okta، به بخش Applications > Applications بروید.
- روی Create App Integration کلیک کنید. پنجره ایجاد برنامه ظاهر میشود.
- انتخاب کنید SAML 2.0، سپس Next را بزنید.
- در برگه General Settings، نام برنامه را
n8n
وارد کنید. - روی Next کلیک کنید.
- در برگه Configure SAML، فیلدهای General زیر را کامل کنید:
- Single sign-on URL: URL ریدایرکت از n98n.
- Audience URI (SP Entity ID): شناسه سازمان (Entity ID) از n98n.
- Default RelayState: این فیلد را خالی بگذارید.
- Name ID format:
EmailAddress
. - Application username:
نام کاربری Okta
. - Update application username on:
Create and update
.
-
ایجاد Attribute Statements:
Name Format مقدار http://schemas.xmlsoap.org/ws/2005/05/identity/claims/firstname URI Reference user.firstName http://schemas.xmlsoap.org/ws/2005/05/identity/claims/lastname URI Reference user.lastName http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn URI Reference user.login http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress URI Reference user.email -
روی Next کلیک کنید. ممکن است Okta از شما بخواهد یک فرم بازاریابی تکمیل کنید، یا مستقیماً به برنامه Okta جدید n98n هدایت شوید.
- برنامه n98n را به افراد اختصاص دهید:
- در داشبورد برنامه n98n در Okta، روی Assignments کلیک کنید.
- روی Assign > Assign to People کلیک کنید. Okta پنجرهای با فهرست افراد موجود نشان میدهد.
- کنار شخص مورد نظر روی Assign کلیک کنید. Okta پیغامی برای تأیید نام کاربری نشان میدهد.
- نام کاربری را همان ایمیل باقی بگذارید. روی Save and Go Back کلیک کنید.
- گزینه Done را بزنید.
- Metadata XML را دریافت کنید: در برگه Sign On، URL Metadata را کپی کنید. به آن بروید و XML را کپی کنید. این را در Identity Provider Settings در n98n قرار دهید.
- روی Save settings کلیک کنید.
- روی Test settings کلیک کنید. n98n برگهای جدید باز میکند. اگر وارد حساب کاربری نیستید، Okta از شما میخواهد وارد شوید. سپس پیام موفقیت را نشان میدهد که تایید میکند Okta ویژگیهای بازگردانده شده را دارد.