Ce document explique comment configurer Okta en tant qu'IdP pour travailler avec Browser Access afin d'effectuer l'authentification dans un navigateur.
- Connectez-vous à votre locataire Netskope, allez dans Settings > Security Cloud Platform > Reverse Proxy > SAML et cliquez sur Add Account.

- Saisissez un nom IDP et sélectionnez Private Apps dans le menu déroulant Applications. Saisissez une valeur factice pour l’URL SSO et le certificat SSO et cliquez sur Save.

- Cliquez Netskope Settings pour voir le compte New que vous venez de créer.

- Copiez les valeurs de l'URL de l'ACS et de l'URL de l'audience, et téléchargez le certificat SAML.

- Connectez-vous à votre compte d'administrateur Okta et accédez à Applications, puis cliquez sur Create App Integration.

- Select SAML 2.0 et cliquez sur Next.

- Saisissez un nom pour la candidature et cliquez Next.

- Saisissez l'URL ACS d'accès au navigateur des applications privées et l'URL de l'audience du locataire Netskope.

- Cliquez Show Advanced Settings ici et téléchargez le certificat téléchargé depuis Netskope en utilisant Browse files comme indiqué. Une fois terminé, cliquez sur Next, sélectionnez this is an internal app, puis cliquez sur Save.

- Allez dans Assignments et assignez cette application aux utilisateurs auxquels vous souhaitez autoriser l’accès via l’accès du navigateur.

- Retournez à Applications et copiez l'URL de connexion, puis téléchargez le certificat.

- Dans votre locataire Netskope, allez au compte proxy inverse SAML créé précédemment, puis mettez à jour l’URL SSO IdP et le certificat récupérés depuis Okta. Une fois terminé, cliquez sur Save.


