AdministratörskonsolLogga in med SSOImplementeringsguider

Okta OIDC Implementering

Den här artikeln innehåller Okta-specifik hjälp för att konfigurera inloggning med SSO via OpenID Connect (OIDC). För hjälp med att konfigurera inloggning med SSO för en annan OIDC IdP, eller för att konfigurera Okta via SAML 2.0, se OIDC Configuration eller Okta SAML Implementation.

Konfiguration innebär att arbeta samtidigt inom Bitwarden webbapp och Okta Admin Portal. När du fortsätter rekommenderar vi att du har både lättillgängliga och att du slutför stegen i den ordning de är dokumenterade.

Öppna SSO i webbvalvet

Logga in på Bitwarden-webbappen och öppna administratörskonsolen med hjälp av produktväxlaren:

Product switcher
Product switcher

Välj InställningarEnkel inloggning från navigeringen:

OIDC configuration
OIDC configuration

Om du inte redan har gjort det, skapa en unik SSO-identifierare för din organisation. Annars behöver du inte redigera någonting på den här skärmen ännu, men håll den öppen för enkel referens.

tip

There are alternative Member decryption options. Learn how to get started using SSO with trusted devices or Key Connector.

Skapa en Okta-app

I Okta Admin Portal väljer du ApplikationerApplikationer från navigeringen. På programskärmen väljer du knappen Skapa appintegration. För inloggningsmetod, välj OIDC - OpenID Connect. För applikationstyp, välj Webbapplikation:

Create App Integration
Create App Integration

På skärmen New Web App Integration konfigurerar du följande fält:

När du har konfigurerat, välj knappen Nästa.

Få kunduppgifter

På applikationsskärmen kopierar du klient-ID och klienthemlighet för den nyskapade Okta-appen:

App Client Credentials
App Client Credentials

Du måste använda båda värdena i ett senare steg.

Få information om auktoriseringsserver

Välj SäkerhetAPI från navigeringen. I listan Auktoriseringsservrar väljer du den server du vill använda för denna implementering. På fliken Inställningar för servern kopierar du URI-värdena för utfärdaren och metadata:

Okta Authorization Server Settings
Okta Authorization Server Settings

Du måste använda båda värdena under nästa steg.

Tillbaka till webbappen

Vid det här laget har du konfigurerat allt du behöver inom ramen för Okta Admin Portal. Gå tillbaka till Bitwarden-webbappen för att konfigurera följande fält:

När du är klar med att konfigurera dessa fält, spara ditt arbete.

tip

Du kan kräva att användare loggar in med SSO genom att aktivera autentiseringspolicyn för enkel inloggning. Observera att detta även kräver aktivering av policyn för en enda organisation. Läs mer.

Testa konfigurationen

När din konfiguration är klar, testa den genom att navigera till https://vault.bitwarden.com, ange din e-postadress och välja knappen Använd enkel inloggning:

Log in options screen
Log in options screen

Ange den konfigurerade organisationsidentifieraren och välj Logga in. Om din implementering har konfigurerats framgångsrikt, omdirigeras du till Okta-inloggningsskärmen:

Log in with Okta
Log in with Okta

När du har autentiserat dig med dina Okta-uppgifter, ange ditt Bitwarden-huvudlösenord för att dekryptera ditt valv!

tip

Bitwarden stöder inte oönskade svar, så att initiera inloggning från din IdP kommer att resultera i ett fel. SSO-inloggningsflödet måste initieras från Bitwarden. Okta-administratörer kan skapa en Okta Bookmark-app som länkar direkt till inloggningssidan för Bitwarden webbvalv.

  1. Som administratör, navigera till rullgardinsmenyn Appar som finns i huvudnavigeringsfältet och välj Applikationer.

  2. Klicka på Bläddra i appkatalog.

  3. Sök efter bokmärkesapp och klicka på Lägg till integration.

  4. Lägg till följande inställningar i programmet:

    1. Ge applikationen ett namn som Bitwarden Login.

    2. I URL-fältet anger du webbadressen till din Bitwarden-klient som https://vault.bitwarden.com/#/login eller your-self-hostedURL.com.

  5. Välj Klart och återgå till appinstrumentpanelen och redigera den nyskapade appen.

  6. Tilldela personer och grupper till applikationen. Du kan också tilldela en logotyp till applikationen för slutanvändarigenkänning. Bitwardens logotyp kan erhållas här.

När denna process har slutförts kommer tilldelade personer och grupper att ha en Bitwarden-bokmärkesapplikation på sin Okta-instrumentpanel som länkar dem direkt till Bitwardens webbvalvsinloggningssida.