Aller au contenu

Authentification — Okta

Permettre aux utilisateurs de se connecter à Forra via votre tenant Okta.

Prérequis

  • Accès administrateur à votre tenant Okta.
  • Le domaine Forra de votre organisation (ex. scout.mirego.com).

1. Créer l'application dans Okta

Dans la console d'administration Okta, créer une nouvelle application :

  • Type : OIDC — OpenID Connect
  • Application type : Single-Page Application (SPA)
  • Sign-in redirect URI : https://{votre-domaine-scout}/okta/login/callback
  • Sign-out redirect URI : https://{votre-domaine-scout} — optionnel côté Okta, mais recommandé. Sans cette URI, l'utilisateur déconnecté est ramené sur la page de connexion Okta plutôt que sur Forra.
  • Grant types : Authorization Code avec PKCE
  • Assignments : assigner les groupes ou utilisateurs autorisés à utiliser Forra

Une fois l'application créée, prendre en note :

  • Client ID
  • Okta domain (ex. votreorg.okta.com ou votreorg.oktapreview.com)

2. Configurer Forra

Dans l'Admin Locataire → onglet Services externes → section Fournisseurs d'authentification, ouvrir la carte Okta et renseigner :

  • URL de base : https://{Okta domain} (ex. https://votreorg.okta.com)
  • ID client : {Client ID}

Enregistrer.

3. Tester et nettoyer

Se déconnecter et tester la connexion via Okta. Une fois validée, retirer toute autre configuration (Auth0, Microsoft, Google) si elle n'est plus utilisée.

Notes

  • Aucun client secret n'est requis : Forra utilise le flot SPA avec PKCE.
  • Pour les détails de configuration spécifiques à votre tenant Okta (autoriser le domaine d'origine, scopes), contacter l'équipe Forra au besoin.