Se SAML 2.0-autentisering för instruktioner om hur du ställer in OKTA med AEM as a Cloud Service.
Det första steget är att konfigurera appen på OKTA-portalen. När appen har godkänts av din OKTA-administratör har du tillgång till IdP-certifikatet och URL för enkel inloggning. Följande inställningar används vanligtvis när nya program registreras.
Eftersom SAML-bekräftelser krypteras måste vi lägga till IdP-certifikatet (OKTA) i AEM förtroendearkiv för att möjliggöra säker kommunikation mellan OKTA och AEM.
Initiera förtroendearkiv, om den inte redan har initierats.
Kom ihåg lösenordet för förtroendearkivet. Vi måste använda det här lösenordet senare i den här processen.
Navigera till Global Trust Store.
Klicka på"Lägg till certifikat från CER-fil". Lägg till IdP-certifikatet från OKTA och klicka på skicka.
Koppla inte certifikatet till någon användare
När du lägger till certifikatet i förtroendearkivet bör du hämta certifikataliaset så som visas på skärmbilden nedan. Aliasnamnet kan vara ett annat i ditt fall.
Notera certifikataliaset. Du behöver det här i de senare stegen.
Navigera till configMgr.
Sök och öppna Adobe Granite SAML 2.0 Authentication Handler.
Ange följande egenskaper enligt följande:
Navigera till configMgr.
Sök efter och öppna "Apache Sling Referrer Filter".Ange följande egenskaper enligt nedan:
När du konfigurerar OKTA-integreringen på AEM kan det vara praktiskt att granska DEBUG-loggarna för AEM SAML Authentication-hanterare. Om du vill ställa in loggnivån på DEBUG skapar du en ny Sling Logger-konfiguration via AEM OSGi Web Console.
Kom ihåg att ta bort eller inaktivera den här loggboken på scenen och produktionen för att minska loggbruset.
När du konfigurerar OKTA-integreringen på AEM kan det vara praktiskt att granska DEBUG-loggar för AEM SAML Authentication-hanterare. Om du vill ställa in loggnivån på DEBUG skapar du en ny Sling Logger-konfiguration via AEM OSGi Web Console.
Kom ihåg att ta bort eller inaktivera den här loggboken på scenen och produktionen för att minska loggbruset.
Navigera till configMgr
Sök och öppna "Apache Sling Logging Logger Configuration"
Skapa en loggare med följande konfiguration:
Klicka på Spara för att spara inställningarna
Logga ut från din AEM. Försök komma åt länken. Du borde se OKTA SSO in action.