Okta Identity Engine et Okta Classic Engine peuvent être configurés avec une intégration d’app OpenID Connect (OIDC) au lieu de l’API d’authentification Okta pour activer des fonctionnalités supplémentaires, telles que l’authentification de la marque personnalisée et l’authentification directe.
Requirements
Accédez à la console d’administration Okta Identity Engine ou Okta Classic Engine de votre organisation.
- Connectez-vous à la console d’administration Okta.
- Cliquez sur Applications.
- Cliquez sur Créer une intégration d’app.
- Procédez comme suit dans la fenêtre Create a new app integration (Créer une nouvelle intégration d’app) :
- Sélectionnez OIDC – OpenID Connect comme méthode de connexion.
- Sélectionnez Native Application (Application native) comme type d’application.
- Cliquez sur Suivant.
- Configurez les réglages de l’intégration d’app suivants :
- Accédez à l’onglet General (Général).
- Localisez l’identifiant client. Enregistrez cette valeur pour pouvoir l’utiliser ultérieurement comme valeur
OIDCROPGIDouROPGIDdans Jamf Connect. - Cliquez sur Edit (Modifier) dans la section General Settings (Réglages généraux).
- Localisez la section Grant Type (Type d’autorisation).
- Décochez l’option Allow Access Token with implicit grant type (Autoriser un jeton d’accès avec un type d’autorisation implicite).
- Cliquez sur Enregistrer.
- Localisez l’identifiant client. Enregistrez cette valeur pour pouvoir l’utiliser ultérieurement comme valeur
- Accédez à l’onglet Okta API Scopes (Périmètres API Okta) et localisez okta.users.read.
- Cliquez sur Grant (Accorder).