Pusat Khidmat

OKTA - SAML2.0

eSignGlobal menyokong pengesahan identiti gabungan berdasarkan SAML 2.0, anda boleh mengintegrasikan OKTA dengan eSignGlobal melalui pengesahan identiti gabungan berdasarkan SAML 2.0 untuk mencapai log masuk tunggal akaun OKTA ke eSignGlobal, tanpa perlu mencipta akaun berasingan untuk setiap ahli dalam perusahaan atau organisasi.

Cipta Aplikasi OKTA

  1. Log masuk ke latar belakang pembangun OKTA.

  2. Selepas berjaya log masuk, klik [Application - Create App Integration] untuk mencipta aplikasi, dan pilih [SAML 2.0]

image.png

image1.png

  1. Isi nama Aplikasi, dan muat naik logo Aplikasi mengikut keperluan.

image2.png

Tetapkan Log Masuk Tunggal

  1. Kembali ke portal eSignGlobal, log masuk dan pasang pemalam [Protokol Log Masuk Tunggal SAML2.0], kemudian klik [Tetapan] pada bar menu atas.

image3.png

  1. Klik [Log Masuk Tunggal] di bawah direktori [Keselamatan] di sebelah kiri.

image4.png

  1. Klik [Tambah Konfigurasi], masukkan [Pengenal Identiti Pembekal Perkhidmatan], dan pilih [Protokol Log Masuk Tunggal] sebagai SAML2.0.

image5.png

  1. Selepas memasukkan, [URL Khalayak] (ID Entiti Pembekal Perkhidmatan) dan [URL ACS] akan dijana secara automatik di bawah, klik di sebelah kanan untuk menyalinnya ke halaman OKTA.

image6.png

  1. Kembali ke halaman OKTA.

image7.png

Keterangan:

[URL Khalayak] dalam eSignGlobal (ID Entiti Pembekal Perkhidmatan) sepadan dengan [Audience URL(SP Entity ID)] dalam OKTA;

[URL ACS] dalam eSignGlobal sepadan dengan [Single sign-on URL] dalam OKTA.

  1. Seterusnya, tandakan [This is an internal app that we have created], dan klik [Finish].

image8.png

  1. Muat turun fail XML.

image9.png

  1. Buka menggunakan pelayar, dan simpan sebagai fail XML

image10.png

  1. Kembali ke halaman [Tambah Konfigurasi] eSignGlobal, klik untuk memuat naik fail XML yang dimuat turun.

image11.png

  1. Selepas muat naik berjaya, [URL Log Masuk Tunggal] dan [Sijil Tandatangan] akan diisi secara automatik, kemudian klik [Sahkan].

image12.png

  1. Apabila status menunjukkan [Dihidupkan], ini menunjukkan konfigurasi SSO berjaya.

image13.png

Konfigurasikan Kebenaran Akses Pengguna

  1. Klik [Assign Users to App].

image14.png

  1. Pilih aplikasi dan pengguna, dan klik [Next].

image15.png

  1. Klik [Confirm Assignments] untuk pengesahan kedua.

image16.png

Sahkan SSO

  1. Pilih log masuk SSO pada halaman log masuk rasmi eSignGlobal.

image17.png

  1. Masukkan pengecam ruang kerja anda, dan klik log masuk.

image18.png

  1. Halaman akan diubah hala ke log masuk OKTA.

  2. Masukkan e-mel dan kod pengesahan yang dihantar ke e-mel dalam halaman yang diubah hala, klik [Submit], dan log masuk ke halaman utama eSignGlobal.

image19.png

Perhatian:

Alamat e-mel log masuk melalui SSO tidak boleh digunakan sebagai akaun log masuk platform eSignGlobal.