Per migrare LDM a OKTA, seguire i passaggi indicati di seguito.
1. Nel portale di Lenovo Device Manager, cliccare su Profilo Utente in alto a destra e navigare su Account dell’Organizzazione.
Nota: Questa opzione è disponibile solo per gli Owner.
2. In Account dell’Organizzazione, sotto la sezione Autenticazione, cliccare su Cambia provider e seguire le istruzioni a schermo.
3. Nella sezione Provider di Autenticazione, selezionare Okta, quindi cliccare su Avanti.
5. Andare su Applicazioni e cliccare su Crea Integrazione App.
Nota: Creare una nuova applicazione anche se ne è già presente una nell’elenco.
6. Selezionare SAML 2.0 come metodo di accesso (sign-on) e creare una nuova applicazione.
7. Nella sezione Crea Integrazione SAML, sotto Impostazioni Generali, inserire il Nome dell’App.
8. Nella fase Configura SAML:
- Inserire gli Attribute Statements come indicato.
- Compilare i campi obbligatori (ad es. Single Sign-On URL, Audience URI) con valori temporanei/casuali, che verranno aggiornati successivamente.
- Gli Attribute Statements saranno richiesti nuovamente nella fase Informazioni Aggiuntive.
9. Completare il processo di creazione dell’applicazione.
10. Nella sezione Certificati di Firma SAML, dal menu a tendina Azioni, selezionare Visualizza metadati IdP.
I metadati IdP si apriranno in una nuova scheda del browser.
11. Scaricare la pagina e salvare il file sul computer. Questo file servirà come file di configurazione IdP, necessario per modificare il tipo di autenticazione dell’organizzazione in OKTA.
12. Per consentire agli utenti di accedere tramite OKTA:
- Creare e assegnare utenti all’applicazione OKTA.
- Aggiungere gli stessi utenti anche nel portale software.
Nota: Gli indirizzi email devono corrispondere esattamente sia nel Portale che in OKTA.
13. Per aggiungere un utente:
- Navigare su Directory > Persone.
- Cliccare su Aggiungi Persona, compilare i campi richiesti e cliccare su Salva.
14. Nella finestra Informazioni Aggiuntive:
- Inserire l’attributo SAML dell’ID utente (givenName o email).
- Caricare il file di configurazione IdP scaricato in precedenza.
15. Verificare che tutti gli indirizzi email degli utenti siano corretti. Aggiornarli se necessario.
16. Copiare la Redirect URL.
Questo URL è necessario nella fase di configurazione dell'applicazione su OKTA (
https://okta.com). Cliccare su
Chiudi per completare il processo di configurazione SSO.
17. Incollare la Redirect URL (copiata al punto 16) nei campi Single Sign-On URL e Audience URI per completare la configurazione SSO.
18. La configurazione di OKTA è completata.