OKTA - SAML2.0
eSignGlobal поддерживает федеративную аутентификацию на основе SAML 2.0. Вы можете интегрировать OKTA с eSignGlobal через федеративную аутентификацию на основе SAML 2.0, чтобы реализовать единый вход в eSignGlobal с учетной записью OKTA, без необходимости создавать отдельные учетные записи для каждого члена предприятия или организации.
Создание приложения OKTA
-
Войдите в бэкэнд разработчика OKTA.
-
После успешного входа нажмите [Application - Create App Integration], чтобы создать приложение, и выберите [SAML 2.0]


- Заполните название приложения и загрузите логотип приложения при необходимости.

Настройка единого входа
- Вернитесь на портал eSignGlobal, войдите в систему и установите плагин [Протокол единого входа SAML2.0], затем нажмите [Настройки] в верхней строке меню.

- Нажмите [Единый вход] в каталоге [Безопасность] слева.

- Нажмите [Добавить конфигурацию], введите [Идентификатор поставщика услуг] и выберите [Протокол единого входа] как SAML2.0.

- После ввода [URL-адрес аудитории] (Entity ID поставщика услуг) и [ACS URL] будут автоматически сгенерированы ниже. Нажмите справа, чтобы скопировать их на страницу OKTA.

- Вернитесь на страницу OKTA.

Описание:
[URL-адрес аудитории] (eSignGlobal) (Entity ID поставщика услуг) соответствует [Audience URL (SP Entity ID)] в OKTA;
[ACS URL] в eSignGlobal соответствует [Single sign-on URL] в OKTA.
- Далее, установите флажок 【This is an internal app that we have created】 и нажмите 【Finish】.

- Загрузите XML-файл.

- Откройте его в браузере и сохраните как XML-файл.

- Вернитесь на страницу 【Добавить конфигурацию】 в eSignGlobal и нажмите, чтобы загрузить загруженный XML-файл.

- После успешной загрузки 【URL-адрес единого входа】 и 【Сертификат подписи】 будут заполнены автоматически. Нажмите 【Подтвердить】.

- Статус 【Включено】 указывает на успешную настройку SSO.

Настройка прав доступа пользователей
- Нажмите 【Assign Users to App】.

- Выберите приложение и пользователя и нажмите 【Next】.

- Нажмите 【Confirm Assignments】 для повторного подтверждения.

Проверка SSO
- На странице входа на официальном сайте eSignGlobal выберите вход через SSO.

- Введите идентификатор соответствующей рабочей области и нажмите «Войти».

-
Страница будет перенаправлена на страницу входа в OKTA.
-
На перенаправленной странице введите адрес электронной почты и код подтверждения, отправленный на адрес электронной почты, и нажмите 【Отправить】, чтобы войти на главную страницу eSignGlobal.

Внимание:
Адрес электронной почты для входа через SSO не может использоваться в качестве учетной записи для входа на платформу eSignGlobal.