Configurer l'authentificateur Okta
Suivez les étapes ci-dessous pour configurer Okta en tant qu'authentificateur pour Devolutions Server.
Prérequis
Un abonnement à Okta.
Une application web utilisant OIDC configurée dans Okta.
Un jeton API configuré dans Okta.
Termes
Dans cette rubrique, nous supposons que votre instance de Devolutions Server est configurée en HTTPS, que l'application web est Devolutions Server et qu'elle est donc servie sous l'URL https://www.contoso.com/devolutions-server.
Configuration d'une application dans Okta

Connectez-vous à votre compte d'administration Okta.
Accédez à Applications dans le sous-menu Applications et cliquez sur le bouton Create App Integration.

Dans la section Sign-in method, sélectionnez OIDC - OpenID Connect.
Dans la section Application type, sélectionnez Single-Page Application.
Cliquez sur Suivant pour continuer.

Dans la page New Single-Page App Integration présentant la configuration de la nouvelle application :
Commencez par nommer l'application dans le champ App integration name afin de la retrouver dans votre liste d'applications dans Okta.
Sous Grant type, activez les options Authorization Code et Refresh Token.
Ajoutez l'URI dans la section Sign-in redirect URIs. Dans notre exemple, nous avons ajouté https://www.contoso.com/dvls/api/external-provider-response
Vous pouvez laisser les sections Sign-out redirect URIs et Trusted Origins vides. Devolutions Server ne déconnecte pas votre utilisateur de la portée de l'application et le formulaire de connexion Okta n'est pas hébergé sur Devolutions Server ; elles ne sont donc pas nécessaires.
Dans la section Assignments, nous vous recommandons de sélectionner Allow everyone in your organization to access, puis de cocher Enable immediate access with Federation Broker Mode. Cela vous évitera d'avoir à assigner chaque utilisateur à l'application manuellement.
Cliquez sur Enregistrer.

Configuration d'une clé API dans Okta
Dans le menu de gauche, accédez à Sécurité – API.
Dans l'onglet Tokens, cliquez sur le bouton Create token.

Nommez le jeton pour le retrouver dans votre liste, puis cliquez sur Create token.

Une fois créé, copiez la Token Value dans un endroit sûr.
Si vous ne copiez pas la Token Value, vous ne pourrez pas la retrouver par la suite. Vous devrez en créer une nouvelle.
Le jeton hérite des droits de l'utilisateur qui le crée. C'est important car votre utilisateur doit être en mesure de lister les groupes et les utilisateurs. Okta recommande la création d'un Service user pour la création de jetons API. Vous pouvez en savoir plus sur le sujet sur le site d'Okta à partir de Create an API token.

Configuration de l'authentification et de la synchronisation des utilisateurs et des groupes dans Okta
Une fois l'application et le jeton API créés, vous pouvez configurer l'interface web de Devolutions Server.
Connectez-vous à l'instance Devolutions Server avec un compte administrateur.
Accédez à Administration – Paramètres du serveur – Authentification.
Cochez Authentication with Okta user.
Dans la section Configuration, cliquez sur Okta Authentication.

Facultatif : Vous pouvez saisir une information dans le champ Display name. Cela remplacera le mot Okta sur la page de connexion.
Dans la section Authentication configuration, saisissez votre Domain Okta.
Pour trouver votre Domain, accédez à votre compte Okta. Dans le coin supérieur droit de l'écran, cliquez sur votre menu utilisateur. Votre domaine devrait être visible.

Dans la même section de Devolutions Server, renseignez le champ Client ID avec le Client ID de votre application.

Dans la section Synchronize users and groups, saisissez le API token enregistré précédemment.
Enfin, si vous le souhaitez, vous pouvez activer la Automatic user creation. Cela évitera à l'administrateur d'avoir à importer manuellement les Utilisateurs dans Devolutions Server avant qu'ils puissent se connecter avec Okta. Vous pouvez également sélectionner un User group ; dans ce cas, seuls les Utilisateurs de ce groupe pourront bénéficier de la création automatique.
Cliquez sur le bouton Enregistrer.
Vous pourrez désormais constater que le bouton permettant de se connecter à Okta est à présent présent sur la page de connexion.
Mis à jour
Ce contenu vous a-t-il été utile ?