Migrace z Lenovo ID na Okta Active Directory Single Sign-On (SSO) pro portál ThinkSmart Manager

Migrace z Lenovo ID na Okta Active Directory Single Sign-On (SSO) pro portál ThinkSmart Manager

Migrace z Lenovo ID na Okta Active Directory Single Sign-On (SSO) pro portál ThinkSmart Manager

Tento článek byl přeložen automatem, původní anglickou verzi zobrazíte kliknutím sem.

Popis

Popisuje, jak převést autentizaci z Lenovo ID na Okta Single Sign-On (SSO) pro portál ThinkSmart Manager.

Pro více informací o portálu ThinkSmart Manager, mobilní aplikaci ThinkSmart Manager a službě ThinkSmart Manager (TSMS) navštivte: platformu ThinkSmart Manager.

Řešení

Postupujte podle níže uvedených kroků.

  1. Na portálu ThinkSmart Manager (portal.thinksmart.lenovo.com) klikněte na obrázek profilu uživatele a přejděte na Organizační účet.
    Poznámka: Tato možnost je k dispozici pouze pro vlastníky.
    Organizační účet
  2. V Organizačním účtu, v sekci Autentizace, klikněte na Změnit poskytovatele a postupujte podle pokynů na obrazovce.
    Změna poskytovatele organizačního účtu
    Změna poskytovatele autentizace
  3. Na Poskytovateli autentizace vyberte Okta, poté klikněte na Další.
    změna poskytovatele OKTA
  4. Přihlaste se do Okta (https://okta.com/login).
    Přihlášení do Okta
  5. Pokračujte na Aplikace. Klikněte na Vytvořit integraci aplikace.
    Poznámka: 
    Vytvořte novou aplikaci, pokud je v seznamu již jedna aplikace.
    Vytvoření integrace aplikace Okta
  6. Vyberte metodu přihlášení SAML 2.0 a vytvořte aplikaci.
    OKTA Vytvoření nové integrace aplikace
  7. V rámci Vytvoření SAML integrace, na kroku Obecná nastavení zadejte Název aplikace.
    OKTA Vytvoření SAML integrace
  8. Na Nastavit SAML kroku zadejte Prohlášení atributů jak je uvedeno níže. Ostatní požadované pole mohou být vyplněna náhodnými daty. Například hodnoty URL pro jediné přihlášení a URI pro publikum budou později změněny. Prohlášení atributů budou potřebná k vyplnění jednoho z nich v kroku Další informace.
    Nastavení SAML

    Prohlášení atributů
  9. Dokončete proces vytváření aplikace.
  10. V sekci Certifikáty pro podepisování SAML, z rozbalovací nabídky Akce vyberte Zobrazit metadata IdP. Metadata IdP se otevřou v samostatné záložce prohlížeče.
    OKTA Certifikáty pro podepisování SAML
  11. Stáhněte si informace ze stránky do počítače. To se stává konfiguračním souborem IDP, který je potřebný k změně typu autentizace organizace na OKTA.
    Soubory metadat pro jediné přihlášení
  12. Aby se uživatelé mohli dále přihlásit pomocí OKTA, měli by být vytvořeni a přiřazeni k vaší aplikaci OKTA. Také by měli být tito uživatelé přidáni do portálu. Jejich e-maily na portálu a v OKTA by měly odpovídat.  
  13. Chcete-li přidat uživatele, přejděte na Adresář - Lidé. Klikněte na Přidat osobu. Vyplňte všechna požadovaná pole a klikněte na Uložit.
    OKTA Lidé
  14. V okně Další informace zadejte ID uživatele SAML atribut (givenName nebo email) a nahrajte konfigurační soubor IDP.
    Změna poskytovatele autentizace OKTA
  15. Zkontrolujte, zda jsou e-maily uživatelů správné, a v případě potřeby je aktualizujte.
    Nastavit oznámení
  16. Zkopírujte URL pro přesměrování. To je vyžadováno během procesu nastavení OKTA v rámci OKTA (https://okta.com). Poté klikněte na Zavřít, abyste dokončili proces nastavení SSO.
    OKTA URL pro přesměrování
  17. Vložte URL pro přesměrování, zkopírované z Krok 16, do URL pro jediné přihlášení a URI pro publikum, abyste dokončili nastavení SSO.
    Nastavení SAML OKTA
    Nastavení OKTA je dokončeno.

ID dokumentu:HT515581
Datum původního zveřejnění:08/14/2023
Datum poslední úpravy:03/08/2025