Schakel Okta SAML en SCIM in Airfocus in

Geschreven door:  Morgan T
Laatst bijgewerkt:  

Leer hoe je SAML eenmalige aanmelding (SSO)) en SCIM gebruikt voor het Gebruiker identity management van jouw organisatie door airfocus-toegang te verlenen aan onze identity provider (IdP). In dit artikel bespreken we de setup-aanbevelingen voor Okta.

Deze functionaliteit is beschikbaar voor alle klanten met een Airfocus Enterprise-abonnement .

Introductie tot SAML SSO en SCIM

Door AirFocus met Okta te integreren, kan jouw Gebruiker authenticeren via SAML single sign-on via Okta. Single sign-on stelt de beheerder van jouw airfocus team in staat te bepalen wie toegang heeft tot airfocus via jouw bestaande identiteitsprovideroplossing (IdP). jouw Teamleden kunnen naadloos toegang krijgen tot AirFocus zolang ze zijn ingelogd op de IdP van jouw organisatie.

Bovendien stelt onze SCIM-integratie Beheerder in staat om Gebruiker te creëren en Gebruiker binnen Okta zelf te provisioneren en te deprovisioneren, zonder dat je hoeft in te loggen op AirFocus.

Opmerking: Bij het eerste openen van AirFocus wordt een lid met de bijdragerrol aangeboden (vooraf ingevuld met hun volledige naam en e-mailadres), bevestigd en toegevoegd aan jouw Team.

Okta SAML-installatie

  1. Log in op Okta.
  2. Ga naar de applicatiepagina.
  3. Klik op Create App integratie om een nieuwe SAML-applicatie in Okta aan te maken.
  4. Selecteer SAML 2.0 als aanmeldmethode.
  5. Klik op Volgende.
  6. Typ een naam in voor de AirFocus-app die je aan het maken bent.
  7. Klik op Volgende.
    set-up-okta-scim-saml-and-sso-4.png
  8. Configureer de volgende waarden: 
    • Enkele aanmeldings-URL: https://auth.airfocus.com/login/sso/callback/saml  
    • Audience URI (SP entiteit ID): https://airfocus.com 
      • Let op: als je je in de VS of APAC-regio bevindt en jouw account is aangemaakt na september 2025, vervang dan "airfocus.com" in bovenstaande URL's door "airfocus.app".
        set-up-okta-scim-saml-and-sso-5.png
  9. Scroll naar de sectie Attribuut-instructies en configureer de volgende waarden:
    • e-mail = Gebruiker.email
    • givenName = Gebruiker.firstName
    • achternaam = Gebruiker.achternaam
      set-up-okta-scim-saml-and-sso-6.png
  10. Scroll naar de onderkant van de pagina en klik op Volgende.
  11. Bekijk de vak op de Feedbackpagina waarop staat: "Dit is een interne app die we hebben gemaakt."
  12. Klik op Voltooien.
    set-up-okta-scim-saml-and-sso-8.png
  13. Selecteer in jouw nieuw aangemaakte Airfocus-app in Okta het tabblad Opdrachten .
  14. Zorg ervoor dat je ten minste jouw als toegestane gebruiker aan de applicatie hebt toegevoegd.
    • Als je dat nog niet hebt gedaan, gebruik dan de functie "Toewijzen" om dat te doen.
  15. Selecteer vervolgens het tabblad Aanmelden .
  16.  Helemaal rechts, scroll indien nodig en selecteer de weergaven SAML setup instructions knop. 
  17. Let op de drie waarden daar.
    set-up-okta-scim-saml-and-sso-12.png
  18. Log in op AirFocus.
  19. Ga naar de Airfocus SAML-configuratiepagina. 
  20. Selecteer onder "Provider" "Set up SAML SSO".
    set-up-okta-scim-saml-and-sso-13.png
  21. Ga naar "Team instellingen". 
  22. Selecteer het tabblad Security/SSO .
  23. Configureer de volgende waarden door te kopiëren en plakken uit stap 17 hierboven:
    • IDP Single sign-on URL: {first value from the step above}
    • IDP-uitgever: {second value from the step above}
    • IDP X.509 Certificaat: {third value from the step above}
      set-up-okta-scim-saml-and-sso-14.png
  24. Klik op Test.
  25. je zou doorgestuurd moeten worden naar de Okta-login en van daaruit terug naar AirFocus om een bevestiging te zien dat alles is gewerkt.
    set-up-okta-scim-saml-and-sso-15.png
  26. Optioneel kan je de SSO-login in het hele Team afdwingen door het selectievakje "Eenmalige aanmelding afdwingen" aan te vinken.
    • Zodra ingeschakeld, kunnen leden alleen inloggen met SAML SSO. E-mail en wachtwoordinloggegevens worden uitgeschakeld.
      set-up-okta-scim-saml-and-sso-17.png
  27. Selecteer Toepassen.
     

Okta SCIM setup

Opmerking: AirFocus ondersteunt momenteel geen synchronisatie van wachtwoorden van identiteitsproviders. Elke SCIM-geprovisioneerde gebruiker moet via SAML SSO inloggen bij AirFocus om toegang te krijgen tot zijn account.

Om Okta SCIM in te stellen voor jouw account:

  1. Log in op Okta. 
  2. Navigeer naar de Airfocus-app die je hebt gemaakt in de Okta SAML-installatie-instructies hierboven.
  3. Selecteer het algemene tabblad van jouw custom Okta app.
  4. Ga naar de bewerken-modus van jouw app-instellingen.
  5. Selecteer onder provisioning "SCIM".
  6. Klik op Opslaan. Laat dit tabblad open, want we komen er over een paar stappen op terug.
  7. Log in een nieuw tabblad in bij AirFocus.
  8. Ga naar "Team instellingen". 
  9. Selecteer het tabblad Security/SSO .
  10. Klik op SCIM inschakelen.
  11. Let op de basis-URL, Team-ID en gegenereerde token.
    set-up-okta-scim-saml-and-sso-19.png
  12. Navigeer terug naar jouw Okta tabblad.
  13. Selecteer de Provisioning tabblad of jouw applicatie in Okta.
  14. Klik op bewerken helemaal rechts in "SCIM Connection".
  15. Configureer de volgende waarden:
    • SCIM connector basis-URL: de basis-URL die op de SCIM Gebruiker beheerpagina staat
    • unieke id field for Gebruiker: het veld userName
    • Provisioning-acties: controleer alle vak
    • Authenticatiemodus: HTTP Header Header
    • Authorization Bearer: de SCIM-token die zojuist is gegenereerd
      configure-values-for-scim-app-in-okta.png
  16. Klik op de configuratie van de connector testen om te bevestigen dat het werkt.
  17. Selecteer Opslaan.
  18. Klik op het tabblad Provisioning still op bewerken rechts van "Provisioning to app".
  19. Controleer de vak om "Gebruiker aanmaken", "Gebruiker Attributen bijwerken" en "Gebruiker deactiveren" in te schakelen.
  20. Klik op Opslaan.
    set-up-okta-scim-saml-and-sso-23.png

Opmerking: Als je het e-mailadres van een gebruiker in Okta moet gebruiken en de update correct op AirFocus moet laten toepassen, zorg er dan voor dat je het veld "e-mail" gebruikt in plaats van het veld "gebruikersnaam". Het bewerken van het gebruikersnaamveld maakt een nieuwe Gebruiker in Airfocus aan (dit is een bekende Okta-beperking). 

SCIM-groepen

Om een groep te creëren:

  1. Zorg ervoor dat je SCIM-groepen hebt ingeschakeld in jouw Okta applicatie (gedaan in stap 5 van het SCIM Setup-gedeelte hierboven).
  2. Ga naar het tabblad Directory Groups in Okta.
  3. Klik op Groep toevoegen.
  4. Vul een naam in en eventueel een beschrijving.
  5. Selecteer Opslaan.
  6. Selecteer de groep in het tabblad Directory Groups in Okta.
  7. Binnen de groep navigeer je naar het tabblad applicatie.
  8. Klik op Applicatie toewijzen.
  9. Selecteer Toewijzen rechts van "airfocus".
  10. Klik op opslaan en ga terug.
  11. Klik op Gereed.

Wijs mensen uit de SCIM-groep toe in Okta, met een van de volgende methoden:

  • Klik op het tabblad "Mensen" op Mensen toewijzen en doe dit individueel.
  • Typ vanaf het tabblad "Groepen" de naam in van de Okta-groepen die je allemaal wilt toewijzen.

Zodra je mensen aan jouw SCIM-groep hebt toegewezen, volg je deze stappen om deze te synchroniseren met AirFocus:

  1. Navigeer naar jouw airfocus applicatie in Okta.
  2. Selecteer het tabblad Push Groups .
  3. Selecteer het dropdownmenu Push Groups .
  4. Selecteer in het keuzemenu Groepen zoeken op naam.
  5. Typ de naam van jouw groep in en selecteer die. 
  6. Klik op Opslaan.

Het zou nu als "Actief" moeten verschijnen in zowel Okta als Airfocus.

set-up-okta-scim-saml-and-sso-34.png
set-up-okta-scim-saml-and-sso-35.png

Gebruiker roles

Airfocus heeft drie Gebruikersrollen: Bijdrager, redacteur en Beheerder. Deze rollen kunnen via Okta worden geprovisioneerd, maar dat vergt wat voorbereiding omdat Okta standaard geen rollen biedt. Om te werken moeten de rollen worden aangemaakt voor Okta Gebruiker-profielen, vervolgens voor Gebruiker-profielen van de AirFocus-app in Okta, en vervolgens aan elkaar gekoppeld.

Opmerking: Als rollen niet zijn ingesteld, krijgt elke gebruiker automatisch de "Bijdrager"-rol in airfocus toegewezen. Deze sectie is alleen nodig als je Gebruikersrollen wilt inleveren met Okta.

Om Gebruikersrollen in te stellen:

  1. Log in op Okta.
  2. Ga naar de directory. 
  3. Selecteer in het vervolgkeuzemenu Profieleditor.
  4. Klik op het Gebruiker (standaard) profiel van Okta.
  5. Selecteer Toevoeg Attribuut.
  6. Stel de bijdragerrol aan met de volgende gegevens. Deze waarden zijn hoofdlettergevoelig.
    • Datatype: boolean
    • Weergavenaam: Bijdrager
    • Variabele naam: bijdrager
    • Houd de gebruiker toestemmingen als "alleen-lezen"
  7. Klik op opslaan en voeg een nieuwe toe.
  8. Maak de redacteurrol aan met de volgende details. Deze waarden zijn hoofdlettergevoelig.
    • Datatype: boolean
    • Weergavenaam: editor
    • Variabele naam: editor
  9. Klik op opslaan en voeg een nieuwe toe.
  10. Maak de rol Administrator aan met de volgende gegevens. Deze waarden zijn hoofdlettergevoelig.
    • Datatype: boolean
    • Weergavenaam: Beheerder
    • Variabele naam: administrator
  11. Klik op Opslaan.
  12. Ga terug naar de pagina van de profieleditor.
  13. Selecteer het Airfocus Gebruiker-profiel .
  14. Selecteer Toevoeg Attribuut.
  15. Stel de bijdragerrol aan met de volgende gegevens. Deze waarden zijn hoofdlettergevoelig.
    • Datatype: string
    • Weergavenaam: Bijdrager
    • Variabele naam: bijdrager
    • Externe naam: roles.^[type=='contributor'].value
    • Externe naamruimte: urn:ietf:params:scim:schemas:core:2.0:Gebruiker
  16. Klik op opslaan en voeg een nieuwe toe.
  17. Maak de redacteurrol aan met de volgende details. Deze waarden zijn hoofdlettergevoelig.
    • Datatype: string
    • Weergavenaam: editor
    • Variabele naam: editor
    • Externe naam: roles.^[type=='editor'].waarde
    • Externe naamruimte: urn:ietf:params:scim:schemas:core:2.0:Gebruiker
  18. Klik op opslaan en voeg een nieuwe toe.
  19. Maak de rol Administrator aan met de volgende gegevens. Deze waarden zijn hoofdlettergevoelig.
    • Datatype: string
    • Weergavenaam: Beheerder
    • Variabele naam: administrator
    • Externe naam: roles.^[type=='Beheerder'].waarde
    • Externe naamruimte: urn:ietf:params:scim:schemas:core:2.0:Gebruiker
  20. Klik op Opslaan.
  21. Selecteer onder "Attributen" Mappings.
  22. Selecteer bovenaan de pagina Okta Gebruiker om te airfocussen .
  23. Scroll naar beneden en vind de rijen met de nieuwe rolattributen in de rechterkolom.
    • Links van "contributor" voer je in: (Gebruiker.contributor == true) ? 'bijdrager': ''
    • Links van "editor" voer je in: (Gebruiker.editor == waar) ? 'editor' : ''
    • Links van "administrator" voer je in: (Gebruiker.administrator == waar) ? 'Beheerder': ''
      • Opmerking: De ''aan het einde van elke uitspraak zijn twee enkele aanhalingstekens, niet één dubbele aanhalingsteken.
        okta-Gebruiker-to-airfocus-role-attributes.png
  24. Klik op Afbeeldingen opslaan.
  25. Selecteer Updates toepassen.

Om Gebruiker-rollen toe te wijzen aan een Gebruiker, volgt u deze stappen:

  1. Log in op Okta.
  2. Ga naar de directory.
  3. Selecteer in het vervolgkeuzemenu Mensen.
  4. Selecteer de gebruiker aan wie je een Gebruiker-rol wilt toewijzen.
  5. Klik op het tabblad Profiel .
  6. Klik rechtsboven op bewerken .
  7. Wijs de relevante Gebruiker-rol(en) toe.
    • Als een gebruiker meerdere rollen heeft toegewezen in Okta, gebruikt airfocus de hoogste rol (Administrator is de hoogste, volgen door editor, volgen door Contributor).
    • "Ongedefinieerd" en "onwaar" zijn in feite hetzelfde. Het maakt niet uit welke je kiest als je niet wilt dat iemand die rol krijgt. Als elke rol op ongedefinieerd staat, heeft de gebruiker standaard de rol "Bijdrager".
  8. Selecteer Opslaan.

je zou nu de rol van de Gebruiker moeten zien weerspiegeld in airfocus.
okta-Gebruiker-role-reflected-in-airfocus.png

Feedback geven over dit artikel

Heb je feedback over dit artikel? Deel je ervaringen hier.

Heb je gevonden wat je zocht?

Heb je nog een vraag of wil je delen wat je hebt geleerd? Bezoek onze Community   om hulp te krijgen en samen te werken met anderen.