---
name: azion-configure-okta-saml-para-sso
description: >-
  Conecte uma app integration SAML 2.0 do Okta à Azion como identity provider da conta para que os usuários façam login com a identidade Okta.
---

# Configure Okta SAML para SSO

Você pode tornar uma aplicação SAML personalizada do Okta o identity provider (IdP) da sua conta na Azion para que os usuários façam login no Azion Console com a identidade corporativa do Okta, sem uma senha separada da Azion. O trabalho alterna entre o Okta Admin Console e o Azion Console. Para configurar apenas o lado da Azion, ou um provedor Open ID, consulte [Configure um identity provider para SSO](/pt-br/documentacao/guias/plataforma/conta-e-billing/sso/).

---

## Pré-requisitos

- Acesso de administrador ao Okta Admin Console.
- Acesso ao Azion Console como **Account owner**. Para fazer login, consulte [Acesse o Azion Console](/pt-br/documentacao/guias/plataforma/conta-e-billing/como-acessar-o-azion-console/).
- Todos os usuários da conta cadastrados na Azion. O IdP e a Azion mantêm os mesmos usuários, e um usuário que não existe na Azion não consegue fazer login. Para adicionar usuários, consulte [Gerencie usuários](/pt-br/documentacao/guias/plataforma/conta-e-billing/users-management/).
- Um editor de texto para guardar os valores do Okta até inseri-los no Azion Console.

---

## Crie a aplicação SAML no Okta

O Okta exige uma single sign-on URL e um audience URI antes de salvar a aplicação. Use `https://sso.azion.com` nos dois por enquanto e substitua-os pelos valores da Azion depois.

Para criar a app integration no Okta Admin Console:

1. Faça login no [Okta Admin Console](https://login.okta.com/).
2. Na página inicial, em **Applications**, selecione **Applications**.
3. Selecione **Create App Integration**.
4. No modal, selecione **SAML 2.0** e depois **Next**.
5. Digite um nome para a aplicação. Por exemplo: `Azion SAML`.
6. Selecione **Next**.
7. Na seção **General**, digite `https://sso.azion.com` em **Single sign-on URL**.
8. Digite a mesma URL em **Audience URI (SP Entity ID)**.
9. Na seção **Attribute Statements**, defina **Name** como `email`, **Name format** como *Basic* e **Value** como `user.email`.
10. Selecione **Next**.
11. Preencha a seção **Feedback** conforme necessário e selecione **Finish**. Os detalhes da aplicação são abertos.
12. Selecione a aba **Sign On**.
13. Em **Metadata details**, selecione **More details**.
14. Copie a **Sign on URL** para o editor de texto. O formato dela é `https://account-name.okta.com/app/app-id/sso/saml`.
15. Copie o **Issuer** para o editor de texto. O formato dele é `http://www.okta.com/app-id`.
16. Na seção **SAML Signing Certificates**, encontre o certificado ativo ou gere um novo.
17. No certificado que vai usar com a Azion, selecione **Actions** > **View IdP metadata**.
18. Copie o valor dentro da tag XML `<ds:X509Certificate>` para o editor de texto.

O editor de texto passa a guardar a sign on URL, o issuer e o certificado para o formulário da Azion.

---

## Crie o identity provider no Azion Console

O formulário **Create Identity Provider** recebe os valores do Okta. Em seguida, a Azion gera os valores de que o Okta precisa.

Para criar o identity provider:

1. **Abra o SSO Management**

   Acesse [Azion Console](https://console.azion.com/) e, no menu da conta, selecione **SSO Management**.

2. **Abra o formulário de criação**

   Selecione **Add Identity Provider**. Em **Select the Identity Provider**, selecione *SAML*.

3. **Dê um nome ao identity provider**

   Na seção **General**, preencha o campo **Name**. Por exemplo: `Okta IdP SAML`.

4. **Preencha os valores do Okta**

   Na seção **SAML Configuration**, insira o **Issuer** do Okta em **Identity provider's Entity ID URI** e a **Sign on URL** do Okta em **Sign-in URL**.

5. **Adicione o certificado**

   Em **X-509 Certificate**, cole o certificado, incluindo as tags `-----BEGIN CERTIFICATE-----` e `-----END CERTIFICATE-----`.

6. **Selecione Save**

7. **Copie os valores da Azion**

   Na lista **Identity Providers**, selecione o identity provider. Em **Edit Identity Provider**, copie **Assertion Consumer Service URL** e **Service Provider's Entity ID URI**.

O identity provider aparece na lista **Identity Providers**. Não o ative antes que a aplicação do Okta tenha os valores da Azion.

---

## Conclua a aplicação SAML no Okta

Os valores da Azion substituem as entradas temporárias `https://sso.azion.com`.

Para concluir a aplicação no Okta Admin Console:

1. No [Okta Admin Console](https://login.okta.com/), abra a aplicação da Azion e selecione a aba **General**.
2. Na seção **SAML Settings**, selecione **Edit**.
3. Selecione **Next**.
4. Em **Single sign-on URL**, cole a **Assertion Consumer Service URL**.
5. Em **Audience URI (SP Entity ID)**, cole o **Service Provider's Entity ID URI**.
6. Selecione **Next**.
7. Selecione **Finish**.

A aplicação do Okta passa a apontar para a Azion.

---

## Atribua usuários no Okta

Cada usuário atribuído faz login com o email configurado no Okta. Esse email precisa ser igual ao email do usuário na Azion.

Para atribuir usuários à aplicação no Okta Admin Console:

1. No [Okta Admin Console](https://login.okta.com/), abra a aplicação da Azion e selecione a aba **Assignments**.
2. No menu suspenso **Assign**, selecione **Assign to People**.
3. Na lista, selecione **Assign** ao lado de cada usuário a adicionar.
4. Selecione **Save and Go Back**.
5. Repita os passos para cada usuário que faz login na Azion pelo Okta.

> **dica**
>
> Para gerenciar o single sign-on de muitos usuários, crie um grupo no Okta para os usuários da Azion.

Os usuários atribuídos passam a ter acesso à aplicação.

---

## Ative o identity provider

Para ativar o identity provider:

1. **Abra o SSO Management**

   Acesse [Azion Console](https://console.azion.com/) e, no menu da conta, selecione **SSO Management**.

2. **Ative o identity provider**

   Na linha do identity provider, selecione **Set as active**.

3. **Selecione Confirm**

Todos os usuários da conta, exceto o Account owner, fazem login no Azion Console pelo Okta. Enquanto o Okta é o IdP, é ele que verifica a autenticação multifator (MFA), e não a Azion. Quando a conta volta ao login da Azion, cada usuário mantém o último status de MFA ativo.

---

## Próximos passos

- [Configure Google SAML para SSO](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-google-saml.md): Use uma aplicação SAML personalizada do Google como IdP.
- [Configure Microsoft Entra SAML para SSO](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/sso-microsoft-entra-saml.md): Use uma enterprise application do Microsoft Entra como IdP.
- [Configure um identity provider para SSO](/pt-br/documentacao/guias/plataforma/conta-e-billing/sso.md): Adicione qualquer provedor SAML ou Open ID no SSO Management.
- [Gerencie usuários](/pt-br/documentacao/guias/plataforma/conta-e-billing/users-management.md): Cadastre cada usuário que faz login pelo IdP.
