Après avoir configuré une instance d'application Saas dans Netskope, utilisez une requête API pour modifier la configuration d'Okta App afin de remplacer l'URL du point final et d'utiliser le proxy inverse SAML de Netskope.
Note
Pour réaliser ces étapes, vous devez obtenir l'URL SAML Proxy ACS à partir de l'interface utilisateur de Netskope. Allez sur Settings > Security Cloud Platform > Reverse Proxy > SAML. Cliquez sur l'icône de la loupe à côté de votre compte SAML pour ouvrir la boîte de dialogue Paramètres. Copiez l'URL du proxy SAML ACS.
- Connectez-vous à l'interface web Okta en utilisant un compte super administrateur.
- Allez sur Security > API > Tokens pour créer un jeton. Saisissez un nom, puis cliquez sur Create Token.

- Copiez la valeur du jeton et enregistrez-la pour référence ultérieure. Une fois que vous avez fermé cette fenêtre, il n'y a plus moyen d'afficher la valeur du jeton. Une fois la sauvegarde effectuée, cliquez sur OK, got it. Le jeton que vous venez de créer est affiché sur la page Jetons.

- Allez dans Applications et sélectionnez votre application SaaS dans la liste. Dans cet exemple, nous utilisons Salesforce.com. Identifiez votre identifiant d'application, qui est la chaîne de code indiquée en grisé ci-dessous dans l'URL.

- Sur la base du nom de domaine Okta et de l'App ID, créez une URL de demande à utiliser dans Postman (ou un autre programme) pour vous connecter à l'application SaaS en utilisant le format suivant :
https://<okta.org.name>/api/v1/apps/<app_id>. Par exemple :https://you-admin.companyname.okta.com/api/v1/apps/0sofKLt9P2w0x7. - Ouvrez l'application Postman et saisissez l'URL de requête que vous avez créée à l'étape précédente, puis ajoutez ces paires clé-valeur d'en-tête :
Clé Value Authorization SSWS (Ajoutez votre clé API ici) Content-Type application/json Accept application/json 
- Cliquez sur Send pour voir le résultat, puis copiez le corps de cette requête GET.

- Remplacez GET par PUT dans la liste déroulante, sélectionnez Body, puis raw. Collez le corps de la requête GET dans le champ vide qui s'ouvre.

- Localisez et mettez à jour la valeur de la clé SsoAcsURLOverride dans la requête PUT avec l'URL SAML Proxy ACS de Netskope (copiée depuis l'interface utilisateur de Netskope).

- Cliquez sur Send pour la requête PUT afin d'envoyer la mise à jour à votre application Okta.
- Connectez-vous à l'application pour laquelle vous venez d'ajouter l'URL ACS.

- Confirmez que l'URL de l'application passe maintenant par Netskope via le proxy inverse.

L'intégration du proxy SAML de Netskope avec Okta pour une application SaaS est terminée.

