Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Approvisionnement et authentification des utilisateurs
    Paramètres SAML pour l'authentification
    Authentification SAML avec OKTA

    Authentification SAML avec OKTA

    La section suivante illustre les étapes pour configurer l’authentification SAML via OKTA. Assurez-vous d’avoir suivi les étapes de provisionnement décrites ici .

    1. Dans l'application d'inscription utilisateur Netskope nouvellement créée (Netskope SAML Auth), allez à l'onglet Sign On et cliquez sur Edit.

    2. Sous la section SAML 2.0, cliquez pour développer More Details afin d'afficher et de copier ce qui suit. Ils seront nécessaires lors de la création d'un compte New dans SAML Forward Proxy dans votre locataire Netskope:

      Dans les paramètres SAML du fournisseur d'identité, assurez-vous de définir le champ Assertion Signature sur Signed.
      • Sign on URL

      • URL de l'émetteur

      • Télécharger le certificat de signature

    Les étapes suivantes permettront de générer les URL et le certificat SSO de Netskope nécessaires pour configurer les paramètres OKTA Sign on.

    Générer les URLs et le certificat SSO de Netskope

    1. Dans l'interface WebUI du locataire Netskope, allez sur Settings > Security Cloud Platform > Forward Proxy > SAML, et cliquez sur New Account. Mettez à jour les informations suivantes provenant d'Okta dans la fenêtre contextuelle New Account :

      • Fournissez un nom

      • Select les méthodes d'accès appropriées auxquelles le présent compte s'applique.

      • Copiez l'URL de connexion d'Okta vers l'URL SSO de l'IDP

      • Copiez l'URL de l'émetteurdepuis Okta vers IDP ENTITY ID

      • Télécharger le certificat de signature d' Okta vers le certificat IDP

      • Laissez la méthode de liaison SAML par défaut, "HTTP Post Binding".

      • Cliquez sur Save.

    2. À côté du compte SAML Forward Proxy nouvellement créé, sélectionnez Netskope Settings et copiez l'ID de l'entité SAML, l'URL SAML Proxy ACS.

    Mise à jour de l'application d'enrôlement des utilisateurs de Netskope dans OKTA

    1. Dans l'interface d'administration OKTA, accédez à l'application d'enrôlement des utilisateurs Netskope nouvellement créée.

    2. Allez dans l'onglet Connexion et cliquez sur Edit.

    3. Dans la section Advanced Sign-on Settings, mettez à jour les éléments suivants, copiés à partir du compte SAML Netskope nouvellement créé.

      • Copiez l'adresse SAML Proxy ACS URL de Netskope vers l'URL SAML ACS.

      • Copiez le site SAML Entity ID de Netskope vers SAML Entity ID

      • Application UserName Format: Select soit le nom d'utilisateur Okta, soit l'e-mail, à condition que la valeur envoyée corresponde à l'adresse e-mail principale de l'utilisateur.

    4. Cliquez sur Save.

    Activez le compte New dans l'interface Web d'administration Netskope

    Dans l'interface Web d'administration de Netskope, activez l'état du compte New.

    1. Allez sur Settings > Security Cloud Platform > Forward Proxy > SAML, et ouvrez le compte SAML New.

    2. Modifiez le statut en Enabled et cliquez sur SAVE.

    Dans ce thème
    • Authentification SAML avec OKTA