Authentification — Okta
Permettre aux utilisateurs de se connecter à Forra via votre tenant Okta.
Prérequis
- Accès administrateur à votre tenant Okta.
- Le domaine Forra de votre organisation (ex.
scout.mirego.com).
1. Créer l'application dans Okta
Dans la console d'administration Okta, créer une nouvelle application :
- Type : OIDC — OpenID Connect
- Application type : Single-Page Application (SPA)
- Sign-in redirect URI :
https://{votre-domaine-scout}/okta/login/callback - Sign-out redirect URI :
https://{votre-domaine-scout}— optionnel côté Okta, mais recommandé. Sans cette URI, l'utilisateur déconnecté est ramené sur la page de connexion Okta plutôt que sur Forra. - Grant types : Authorization Code avec PKCE
- Assignments : assigner les groupes ou utilisateurs autorisés à utiliser Forra
Une fois l'application créée, prendre en note :
- Client ID
- Okta domain (ex.
votreorg.okta.comouvotreorg.oktapreview.com)
2. Configurer Forra
Dans l'Admin Locataire → onglet Services externes → section Fournisseurs d'authentification, ouvrir la carte Okta et renseigner :
- URL de base :
https://{Okta domain}(ex.https://votreorg.okta.com) - ID client :
{Client ID}
Enregistrer.
3. Tester et nettoyer
Se déconnecter et tester la connexion via Okta. Une fois validée, retirer toute autre configuration (Auth0, Microsoft, Google) si elle n'est plus utilisée.
Notes
- Aucun client secret n'est requis : Forra utilise le flot SPA avec PKCE.
- Pour les détails de configuration spécifiques à votre tenant Okta (autoriser le domaine d'origine, scopes), contacter l'équipe Forra au besoin.