Nota

Configura autenticazione SAML di OCI Search con OpenSearch mediante Okta

Introduzione

Negli ambienti aziendali moderni, Single Sign-On (SSO) semplifica la gestione degli accessi degli utenti e migliora la sicurezza. Oracle Cloud Infrastructure OCI Search with OpenSearch supporta l'autenticazione SAML 2.0, consentendo una perfetta integrazione con provider di identità come Okta.

Questa esercitazione descrive la configurazione di Okta come provider SSO per OCI Search with OpenSearch Dashboard mediante l'autenticazione SAML 2.0.

Obiettivi

Entro la fine di questo tutorial, sarete in grado di:

Prerequisiti

Prima di iniziare, assicurarsi che siano rispettate le condizioni sotto riportate.

Suggerimento: mantieni il tuo <DS_URL> a portata di mano: lo riutilizzerai in più passaggi.

Task 1: Recupero dell'URL del dashboard OCI Search with OpenSearch

  1. Eseguire il login a OCI Console.
  2. Passare alla pagina dei dettagli del cluster OCI Search with OpenSearch.
  3. Copiare l'URL del dashboard: fare riferimento a questo argomento come <DS_URL> in questa esercitazione.

    URL dashboard OpenSearch

Task 2: Configura applicazione SAML Okta

Passo 1: creare un'applicazione SAML 2.0

  1. Eseguire il login alla console di amministrazione di Okta.
  2. Fare clic su Crea integrazione applicazione.
  3. Selezionare SAML 2.0 come tipo di applicazione.
  4. Fornire un nome applicazione descrittivo.

Passo 2: configurare le impostazioni SAML

Immettere i valori riportati di seguito.

Passo 3: configurare gli attributi

Attributi utente

Attributi gruppo

Passo 4: assegnazione di utenti e recupero di metadati

  1. Assegnare l'applicazione al gruppo opensearch-admins.
  2. Andare alla scheda Accedi.
  3. Fare clic su Visualizza istruzioni di impostazione SAML.
  4. Mantieni aperta questa pagina per il passo successivo.

Passo 5: configurare la ricerca OCI con SAML OpenSearch

Task 3: Test dell'integrazione

  1. Aprire l'URL del dashboard OCI Search with OpenSearch (<DS_URL>).
  2. Si verrà reindirizzati a Okta per il login.
  3. Eseguire il login utilizzando un utente del gruppo opensearch-admins.
  4. Una volta completata l'autenticazione, potrai ottenere l'accesso amministratore al dashboard OCI Search with OpenSearch.

Risoluzione dei problemi e suggerimenti

Nota: se si verifica l'errore "Nessun ruolo disponibile per questo utente", verificare che:

Suggerimento: dopo aver abilitato SAML, il dashboard OCI Search with OpenSearch può essere riavviato. Attendere alcuni minuti e riprovare. Se i problemi persistono, cancellare la cache del browser o utilizzare una finestra in incognito.

Nota: il passaggio della modalità di sicurezza OCI Search with OpenSearch a ENFORCING dopo che l'impostazione SAML ha reimpostato la configurazione esistente. Abilitare sempre questa modalità prima di eseguire l'integrazione con Okta.

Passi successivi

Dopo aver configurato correttamente l'autenticazione SAML tra Okta e OCI Search with OpenSearch, considerare quanto riportato di seguito.

Collegamenti correlati

Riconoscimenti

Altre risorse di apprendimento

Esplora altri laboratori su docs.oracle.com/learn o accedi a più contenuti di formazione gratuiti sul canale YouTube di Oracle Learning. Inoltre, visitare education.oracle.com/learning-explorer per diventare Oracle Learning Explorer.

Per la documentazione del prodotto, visitare Oracle Help Center.