Konfigurieren von Okta als Identitätsanbieter in BlackBerry UEM
Okta
als Identitätsanbieter in BlackBerry UEM
Nachdem Sie einen
Okta
-Client erstellt haben, müssen Sie einen entsprechenden Identitätsanbieter in der BlackBerry UEM
-Verwaltungskonsole erstellen.- Klicken Sie in derBlackBerry UEM-Verwaltungskonsole aufEinstellungen > BlackBerry Enterprise Identity > Identitätsanbieter.
- Klicken Sie auf+, und wählen SieOktaaus.
- Geben Sie im FeldNameeinen Namen für den Identitätsanbieter ein.
- Geben Sie im FeldURL für das OIDC-Erkennungsdokumentden Speicherort desOkta-Servers Ihres Unternehmens ein. Beispiel:https://<oktaDomina>.okta.com/.well-known/oauth-authorization
- Geben Sie im FeldClient-IDdie Client-ID ein, die Sie in Schritt Erstellen einer Okta-App erstellt haben.
- Geben Sie im FeldPrivater Schlüssel JWKSden privaten Schlüssel ein, den Sie in Schritt Erstellen einer Okta-App erstellt haben.Ihre Eingabe sollte der folgenden ähneln.curl --request POST 'https://<oktaDomain>.okta.com/api/v1/apps/' \ --header 'Authorization: SSWS <token>' \ --header 'Content-Type: application/json' \ --data-raw '{ "name": "oidc_client", "label": "BlackBerry Enterprise ID Client", "signOnMode": "OPENID_CONNECT", "credentials": { "oauthClient": { "token_endpoint_auth_method": "private_key_jwt" } }, "settings": { "oauthClient": { "redirect_uris": [ "https://idp.blackberry.com/idp/externalIdpCb" ], "response_types": [ "code" ], "grant_types": [ "authorization_code" ], "application_type": "native", "jwks": { "keys": [ { "kty": "EC", "alg": "P-521", "kid": "OJE1cjnUBHGXHtOiHc64gSO1xxNzhoe9sRorb2CCKgU", "x": "AV4Ljfyl2eCoP1oyO_U3047BTprKxuwlUm57p7FsQJFMtW1Xks7j8IQe4H0S8tNpd21Q_2NcKiJg5gj WKs0H3Oh6", "y": "AIWYPJ-c1UWEWQXO4Zkl3TKCPxCiAqv7ju_vJsO0Jye7zC1SzqAFbfIzCRRq_MJJJfmw2ZbfgtvHmG2 8avR1O287", "alg": "ES512" } ] } } } }'
- Wählen Sie in der ListeVerfügbare Dienstedie Dienste aus, die Sie demOkta-Client zuweisen möchten, und klicken Sie auf den Pfeil nach rechts, um den Dienst in die ListeAusgewählte Dienstezu verschieben. Beachten Sie, dass Sie jedem Dienst nur einenOkta-Client zuweisen können.
- Klicken Sie aufSpeichern.
Erstellen einer Enterprise Identity-Authentifizierungsrichtlinie und weisen Sie es Benutzern oder Gruppen zu. Fügen Sie in der Richtlinie Ihren Service unter „Dienstausnahmen verwalten“ hinzu, und legen Sie die minimale Authentifizierungsebene auf Ebene 4 fest.