La section suivante illustre les étapes pour configurer l’authentification SAML via OKTA. Assurez-vous d’avoir suivi les étapes de provisionnement décrites ici .
-
Dans l'application d'inscription utilisateur Netskope nouvellement créée (Netskope SAML Auth), allez à l'onglet Sign On et cliquez sur Edit.
-
Sous la section SAML 2.0, cliquez pour développer More Details afin d'afficher et de copier ce qui suit. Ils seront nécessaires lors de la création d'un compte New dans SAML Forward Proxy dans votre locataire Netskope:
Dans les paramètres SAML du fournisseur d'identité, assurez-vous de définir le champ Assertion Signature sur Signed.
Les étapes suivantes permettront de générer les URL et le certificat SSO de Netskope nécessaires pour configurer les paramètres OKTA Sign on.
Générer les URLs et le certificat SSO de Netskope
-
Dans l'interface WebUI du locataire Netskope, allez sur Settings > Security Cloud Platform > Forward Proxy > SAML, et cliquez sur New Account. Mettez à jour les informations suivantes provenant d'Okta dans la fenêtre contextuelle New Account :
-
Fournissez un nom
-
Select les méthodes d'accès appropriées auxquelles le présent compte s'applique.
-
Copiez l'URL de connexion d'Okta vers l'URL SSO de l'IDP
-
Copiez l'URL de l'émetteurdepuis Okta vers IDP ENTITY ID
-
Télécharger le certificat de signature d' Okta vers le certificat IDP
-
Laissez la méthode de liaison SAML par défaut, "HTTP Post Binding".
-
Cliquez sur Save.
-
-
À côté du compte SAML Forward Proxy nouvellement créé, sélectionnez Netskope Settings et copiez l'ID de l'entité SAML, l'URL SAML Proxy ACS.
Mise à jour de l'application d'enrôlement des utilisateurs de Netskope dans OKTA
-
Dans l'interface d'administration OKTA, accédez à l'application d'enrôlement des utilisateurs Netskope nouvellement créée.
-
Allez dans l'onglet Connexion et cliquez sur Edit.
-
Dans la section Advanced Sign-on Settings, mettez à jour les éléments suivants, copiés à partir du compte SAML Netskope nouvellement créé.

-
Copiez l'adresse SAML Proxy ACS URL de Netskope vers l'URL SAML ACS.
-
Copiez le site SAML Entity ID de Netskope vers SAML Entity ID
-
Application UserName Format: Select soit le nom d'utilisateur Okta, soit l'e-mail, à condition que la valeur envoyée corresponde à l'adresse e-mail principale de l'utilisateur.
-
-
Cliquez sur Save.
Activez le compte New dans l'interface Web d'administration Netskope
Dans l'interface Web d'administration de Netskope, activez l'état du compte New.
-
Allez sur Settings > Security Cloud Platform > Forward Proxy > SAML, et ouvrez le compte SAML New.
-
Modifiez le statut en Enabled et cliquez sur SAVE.


