Remarques :

Configuration d'OCI Search avec l'authentification SAML OpenSearch à l'aide d'Okta

Introduction

Dans les environnements d'entreprise modernes, l'accès avec connexion unique (SSO) simplifie la gestion des accès utilisateur et améliore la sécurité. Oracle Cloud Infrastructure OCI Search with OpenSearch prend en charge l'authentification SAML 2.0, ce qui permet une intégration transparente avec des fournisseurs d'identités tels qu'Okta.

Ce tutoriel vous explique comment configurer Okta en tant que fournisseur SSO pour OCI Search avec le tableau de bord OpenSearch à l'aide de l'authentification SAML 2.0.

Objectifs

A la fin de ce tutoriel, vous pourrez :

Prérequis

Avant de commencer, vérifiez les éléments suivants :

A savoir : Gardez votre <DS_URL> à portée de main : vous le réutiliserez en plusieurs étapes.

Tâche 1 : extraction de votre recherche OCI avec l'URL du tableau de bord OpenSearch

  1. Connectez-vous à la console OCI.
  2. Accédez à la page de détails du cluster OCI Search with OpenSearch.
  3. Copiez l'URL du tableau de bord. Reportez-vous à <DS_URL> tout au long de ce tutoriel.

    URL du tableau de bord OpenSearch

Tâche 2 : configurer l'application SAML Okta

Etape 1 : créer une application SAML 2.0

  1. Connectez-vous à Okta Admin Console.
  2. Cliquez sur Créer une intégration d'application.
  3. Sélectionnez le type d'application SAML 2.0.
  4. Indiquez un nom d'application descriptif.

Etape 2 : Configurer les paramètres SAML

Entrez les valeurs suivantes :

Etape 3 : Configurer les attributs

Attributs utilisateur

Attributs de groupe

Etape 4 : Affecter des utilisateurs et obtenir des métadonnées

  1. Affectez l'application au groupe opensearch-admins.
  2. Accédez à l'onglet Connexion.
  3. Cliquez sur Afficher les instructions de configuration SAML.
  4. Gardez cette page ouverte pour l'étape suivante.

Etape 5 : configuration d'OCI Search avec OpenSearch SAML

Tâche 3 : tester l'intégration

  1. Ouvrez OCI Search avec l'URL du tableau de bord OpenSearch (<DS_URL>).
  2. Vous allez être redirigé vers Okta pour vous connecter.
  3. Connectez-vous à l'aide d'un utilisateur du groupe opensearch-admins.
  4. Une fois l'authentification réussie, vous obtiendrez un accès administrateur à OCI Search avec le tableau de bord OpenSearch.

Dépannage et conseils

Remarque : si vous rencontrez l'erreur "Aucun rôle disponible pour cet utilisateur", vérifiez que :

A savoir : Après l'activation de SAML, OCI Search avec OpenSearch Dashboard peut redémarrer. Attendez quelques minutes et réessayez. Si les problèmes persistent, effacez le cache du navigateur ou utilisez une fenêtre incognito.

Remarque : basculez le mode de sécurité OCI Search with OpenSearch sur ENFORCING une fois que la configuration SAML a réinitialisé la configuration existante. Activez toujours ce mode avant d'intégrer Okta.

Etapes suivantes

Après avoir configuré l'authentification SAML entre Okta et OCI Search avec OpenSearch, tenez compte des éléments suivants :

Liens connexes

Remerciements

Ressources de formation supplémentaires

Explorez d'autres ateliers sur docs.oracle.com/learn ou accédez à d'autres contenus d'apprentissage gratuits sur la chaîne YouTube Oracle Learning. En outre, visitez le site education.oracle.com/learning-explorer pour devenir un explorateur Oracle Learning.

Pour obtenir de la documentation sur le produit, consultez Oracle Help Center.