使用Okta设置Marketo SSO
描述 description
您正在尝试为Marketo和Okta配置SSO,但遇到错误。
解决方法 resolution
- 登录Okta并转到“管理员”部分。
- 单击添加应用程序,然后单击创建新应用程序(不要使用社区源的Marketo应用程序)。
- 对于平台,选择web;对于登录方法,选择SAML 2.0。
- 将应用程序命名为“Marketo”(或您喜欢的任何名称)并上传您希望在登录磁贴上显示的Marketo徽标,然后单击“下一步”。
- 在 单点登录URL 的 SAML设置 中,您将需要:
https://login.marketo.com/saml/assertion/<YOURMUNCHKINHERE>
对于受众URI,您将需要:http://saml.marketo.com/sp
默认中继状态可留空。 对于名称ID格式,请选择 “电子邮件” 或“电子邮件地址”;对于应用程序用户名,您将需要选择电子邮件 (确保您的Okta用户电子邮件与 管理员>用户和角色 中Marketo用户的登录字段中的内容相匹配)。 不使用属性语句。 - 选择完成,此时您应该进入一个页面,您可以在其中选择 “查看设置说明” 或“身份提供程序元数据”。
- 上一步中提到的这些链接之一会将您引导到一个页面,您可以在该页面中检索颁发者ID,该ID将放置在Marketo设置(在 颁发者ID 和 实体ID 下)以及您需要下载并上传到Marketo SSO配置的证书中。
- 按如上所述设置颁发者ID、实体ID和证书后,确认您的 Marketo用户ID位置 设置为主题,然后启用SSO。 当您在Marketo的SAML设置窗口中点击 “保存” 时,弹出窗口可能不会关闭,但您的设置会保留,并且窗口可以关闭(如果您希望确认窗口已保存,您可以重新加载页面,并看到新的已保存设置)。
- 首次设置SSO时,最好让所有SSO用户都可用,以确认在其他可操作的SSO配置中特定用户没有问题。 但是,如果SSO适用于一个用户,则整个配置设置正确。
免责声明: Marketo支持不支持第三方产品,无法代表您配置SSO标识提供程序。
本文档旨在帮助用户配置SSO,但是,并不保证这些设置步骤有效。
此解决方案适用的
Okta用户、SSO用户
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f