Skip to main content
Okta מאפשר לצוות שלך להתחבר לסביבת העבודה הארגונית שלך ב-Base44 עם פרטי Okta הקיימים שלו. אתה יוצר אפליקציית OpenID Connect (OIDC) ב-Okta, מאשר ל-Base44 להשתמש בה, ואז מוסיף את הפרטים שלה לסביבת העבודה שלך.
חשוב:
  • Single sign-on לסביבת עבודה זמין רק בסביבות עבודה ארגוניות. אם אינך רואה אפשרות זו, פנה לצוות החשבון שלך ב-Base44.
  • כדי להוסיף ולעדכן חברים אוטומטית, השתמש באספקת SCIM עבור Okta.

איך זה עובד

Base44 מחבר את הצוות שלך דרך Okta באמצעות OIDC. לשם כך, צור אפליקציית OIDC ב-Okta, ואז הזן 3 ערכים בסביבת העבודה שלך ב-Base44 תחת Settings > Authentication:
  • Client ID: מהאפליקציה שלך ב-Okta.
  • Client Secret: מהאפליקציה שלך ב-Okta.
  • Okta domain: תת-הדומיין שלך ב-Okta (לדוגמה, your-company), או דומיין ה-URL המותאם אישית המלא שלך ב-Okta אם יש לך כזה (לדוגמה, login.your-company.com).
השלבים למטה מדריכים אותך ביצירת האפליקציה ב-Okta ובמציאת כל ערך. Base44 ממלא עבורך את ה-Scope ואת ה-Discovery URL, ואתה יכול לערוך את ה-Discovery URL במידת הצורך.
פאנל Authentication של Base44 מוגדר עם Okta כספק ה-SSO

טופס הגדרת ה-SSO בהגדרות Authentication של Base44


הגדרת single sign-on

עקוב אחר השלבים האלה כדי ליצור את אפליקציית Okta, לאשר ל-Base44 להשתמש בה, ולחבר אותה לסביבת העבודה שלך ב-Base44.
לפני שאתה מתחיל, ודא שיש לך:
  • גישת בעלים או מנהל לסביבת העבודה הארגונית שלך ב-Base44.
  • גישת מנהל לארגון Okta שלך.
  • ה-workspace ID שלך, מחרוזת התווים אחרי /workspace/ בכתובת סביבת העבודה הארגונית שלך.
  • ה-Okta domain שלך. השתמש בתת-הדומיין שלך (לדוגמה, your-company), או בדומיין ה-URL המותאם אישית המלא שלך ב-Okta אם הצוות שלך מתחבר דרכו (לדוגמה, login.your-company.com).

שלב 1: יצירת אפליקציית OIDC

צור את אפליקציית ה-OIDC שמייצגת את הכניסה ל-Base44. ליצירת האפליקציה:
  1. ב-Okta Admin Console, עבור אל Applications > Applications, ואז לחץ על Create App Integration.
  2. הגדר את Sign-in method כ-OIDC - OpenID Connect.
  3. הגדר את Application type כ-Web Application.
  4. לחץ על Next.
דיאלוג Create a new app integration ב-Okta עם OIDC ו-Web Application נבחרים

יצירת שילוב אפליקציית OIDC ב-Okta

שלב 2: הגדרת האפליקציה

הגדר את שם האפליקציה, את כתובות ה-redirect URI, ומי יכול להשתמש בה. להגדרת האפליקציה:
  1. הזן App name, לדוגמה Base44 - your workspace name.
  2. תחת Sign-in redirect URIs, הוסף את כתובת ה-callback של הכניסה לסביבת העבודה שלך, והחלף את {{WORKSPACE_ID}} במזהה סביבת העבודה שלך: https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback. אם גם האפליקציות שלך ישתמשו ב-SSO של סביבת העבודה, הוסף גם את כתובת ה-callback של כניסת אפליקציות סביבת העבודה: https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback. Base44 מציג את שתי הכתובות בפאנל הגדרת ה-SSO כדי שתוכל להעתיק אותן.
  3. תחת Sign-out redirect URIs, הוסף https://app.base44.com.
  4. תחת Controlled access, בחר מי יכול להשתמש באפליקציה, לדוגמה Allow everyone in your organization to access.
  5. לחץ על Save.
הגדרות sign-in ו-sign-out redirect URI של אפליקציית Okta

הגדרת כתובות ה-redirect URI לכניסה וליציאה ב-Okta

שלב 3: קבלת פרטי ההתחברות

Base44 צריך 3 ערכים כדי להתחבר לאפליקציית Okta שלך.
  • Client ID: בכרטיסיית General של האפליקציה.
  • Client Secret: בכרטיסיית General של האפליקציה.
  • Okta domain: תת-הדומיין שלך ב-Okta (לדוגמה, your-company). אם הצוות שלך מתחבר דרך דומיין Okta URL מותאם אישית, הזן במקום זאת את הדומיין המלא (לדוגמה, login.your-company.com).

שלב 4: אישור Base44 בשרת ההרשאות שלך

Okta מנפיק אסימונים רק לאפליקציות שמדיניות של שרת הרשאות מאשרת. להוספת כלל מדיניות גישה:
  1. עבור אל Security > API > Authorization Servers, ואז פתח את שרת ה-default.
  2. בכרטיסיית Access Policies, לחץ על Add Rule, או ערוך כלל קיים.
  3. תן שם לכלל (לדוגמה, Allow Base44), הגדר את סוג ההרשאה כ-Authorization Code, והחל אותו על אפליקציית Base44 שלך (או על כל הלקוחות), על כל המשתמשים ועל כל ה-scopes.
  4. לחץ על Create Rule.
בכרטיסיית General של אפליקציית Base44 שלך ב-Okta, כבה את Federation Broker Mode. כשהוא פעיל, הכניסה עלולה להיכשל עם “You are not allowed to access this app.”

שלב 5: הוספת הפרטים ב-Base44

הוסף את פרטי אפליקציית ה-OIDC לסביבת העבודה שלך. להגדרת SSO ב-Base44:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Authentication.
  4. הפעל את המתג ליד Single Sign-On Configuration.
  5. ב-Select SSO Provider, בחר Okta.
  6. הזן את ה-Client ID, ה-Client Secret וה-Okta Domain. השתמש בתת-הדומיין שלך (לדוגמה, your-company), או בדומיין ה-URL המותאם אישית המלא שלך ב-Okta אם יש לך כזה (לדוגמה, login.your-company.com). אם ארגון ה-Okta שלך משתמש ב-API Access Management עם שרתי הרשאות מותאמים אישית, הזן את כתובת ה-issuer כולל נתיב שרת ההרשאות, לדוגמה https://login.your-company.com/oauth2/default.
  7. השאר את Scope כ-openid email profile.
  8. ה-Discovery URL מתמלא אוטומטית מה-Okta Domain שהזנת ומסומן כ-Auto. אתה יכול לערוך אותו אם אתה צריך להפנות את Base44 למקום אחר, ואז הוא מוצג כ-Modified. כדי לחזור לערך שנוצר אוטומטית, לחץ על Reset to auto.
  9. לחץ על Enable SSO.
חלק מארגוני Okta לא מחזירים את ה-claim של email בשרת ההרשאות default, ולכן הכניסה נכשלת עם Email not returned by OAuth provider. כדי לתקן זאת, הפנה את Base44 לשרת ההרשאות של Okta שלך על ידי הוספת נתיב שרת ההרשאות בשדה Okta Domain, לדוגמה https://your-domain.okta.com/oauth2/default. ה-Discovery URL קולט את הנתיב הזה אוטומטית. אתה יכול גם לערוך את ה-Discovery URL ישירות. אם לארגון שלך אין שרת הרשאות מותאם אישית, הכתובת הזו מחזירה 404. במקרה כזה, השתמש בדומיין ה-Okta הרגיל שלך ומפה את ה-claim של email בפרופיל אפליקציית Okta שלך.

שלב 6: הקצאת משתמשים

הצוות שלך יכול להתחבר לאחר שתקצה אותו לאפליקציית Okta שלך. להקצאת משתמשים:
  1. באפליקציית Okta שלך, עבור לכרטיסיית Assignments.
  2. לחץ על Assign, ואז על Assign to People או Assign to Groups.
  3. בחר את המשתמשים או הקבוצות שצריכים להיות מסוגלים להתחבר, ואז לחץ על Assign ועל Save and Go Back.
כדי להוסיף ולעדכן חברים אוטומטית במקום להקצות אותם ידנית, הגדר אספקת SCIM עבור Okta.

שאלות נפוצות

בחר שאלה למטה כדי ללמוד עוד על Okta SSO.
הוסף כלל מדיניות גישה בשרת ההרשאות default (שלב 4), כבה את Federation Broker Mode בכרטיסיית General של האפליקציה, וודא שהמשתמש מוקצה לאפליקציה.
שרת ההרשאות default של Okta לא תמיד מחזיר את ה-claim של email. הוסף את נתיב שרת ההרשאות ל-Okta Domain שלך, לדוגמה https://your-domain.okta.com/oauth2/default, כדי שהאימייל יוחזר. ראה את האזהרה בשלב 5.
כן. אם הצוות שלך מתחבר דרך דומיין Okta URL מותאם אישית (לדוגמה, login.your-company.com), הזן את הדומיין המלא הזה בשדה Okta Domain במקום תת-הדומיין .okta.com שלך. Base44 בונה ממנו את ה-Discovery URL אוטומטית.
כן. אפליקציות OIDC של Okta לא תומכות ב-SCIM, ולכן SSO משתמש באפליקציית OIDC ו-SCIM משתמש באפליקציית SCIM 2.0 נפרדת. ראה אספקת SCIM עבור Okta.
דף זה תורגם באמצעות AI. למידע המדויק והעדכני ביותר, עיין בגרסה האנגלית.