Configurer l'automatisation Okta

Introduction

Electric a lancé une automatisation avec Okta.

En tant que client d'Okta et d'Electric, vous pouvez désormais intégrer les deux applications afin d'accélérer la création et la désactivation des comptes employés.

Avantages

L'automatisation de la création et de la désactivation des employés améliore l'efficacité et la sécurité. Elle élimine les processus manuels, réduit les erreurs humaines et garantit que les employés disposent d'un accès en temps voulu.

L'automatisation permet de révoquer rapidement l'accès d'un employé qui quitte l'entreprise, ce qui atténue les risques de sécurité.

Elle simplifie l'intégration et le départ des employés, permettant à ces derniers de consacrer leur temps à des tâches plus stratégiques au lieu de gérer manuellement les accès aux applications pour leurs collègues.

Portée de l'automatisation Okta actuelle

  • Création de nouveaux comptes

  • Ajout des nouveaux comptes dans des groupes définis dans Okta

  • Suspension des comptes existants

Comment configurer l'automatisation Okta

Assurez-vous d'être un utilisateur administrateur dans Electric et dans Okta pour votre entreprise afin de compléter ce processus en quelques minutes. Si vous n'êtes pas administrateur, vous devrez collaborer avec la personne responsable dans votre entreprise pour effectuer cette configuration.

Prérequis : Ajoutez Okta à vos applications Electric via http://my.electric.ai/applications

Étapes dans Okta

Pour intégrer Electric à votre instance Okta, vous devrez configurer Okta afin de permettre à Electric de gérer les utilisateurs et les groupes. Les étapes suivantes vous guideront dans la configuration d'Okta.

Étape 1 : Créer un ensemble de ressources (Resource Set)

  1. Connectez-vous à votre Okta Admin Console.

  2. Dans le menu de navigation de gauche, sélectionnez Security → Administrators.

  3. Sélectionnez l'onglet Resources.

  4. Cliquez sur Create new resource set.

  5. Donnez un nom à l'ensemble de ressources (par exemple, Electric Managed).

  6. Cliquez sur Add resource.

  7. Dans le menu déroulant, sélectionnez Users, puis All users, et cliquez sur Save selection.

  8. Cliquez sur Add another resource type.

  9. Dans le menu déroulant, sélectionnez Groups, puis All groups, et cliquez sur Save selection.

  10. Cliquez sur Create.

Étape 2 : Créer une application Okta API Services

  1. Dans la barre latérale gauche, accédez à Applications → Applications.

  2. Cliquez sur Create App Integration.

  3. Sélectionnez API Services comme méthode de connexion, puis cliquez sur Next.

  4. Donnez un nom à votre application (par exemple, Electric) et cliquez sur Save.

  5. Dans l'onglet General de l'application, repérez votre Client ID — vous devrez le fournir à Electric.

Étape 3 : Configurer les identifiants (Credentials)

L'intégration Okta d'Electric nécessite la génération et l'enregistrement d'une paire de clés RSA. Ce guide suppose que vous utilisez le générateur de clés intégré d'Okta, mais vous pouvez générer vos propres clés et les fournir.

  1. Accédez à l'onglet General et faites défiler jusqu'à la section Public keys.

  2. Cliquez sur Edit.

  3. Cliquez sur Add Key, puis sélectionnez Generate new key.

  4. Sous Private key - Copy this!, cliquez sur JSON, puis sur Copy to clipboard — vous devrez fournir cette clé à Electric.

  5. Assurez-vous de copier la clé JWK privée avant de fermer la boîte de dialogue. Vous devrez la fournir à Electric.

  6. Cliquez sur Done pour fermer la boîte de dialogue.

  7. Cliquez sur Save pour enregistrer la nouvelle clé dans votre application.

  8. Faites défiler vers le haut jusqu'à la section Client Credentials et cliquez sur Edit.

  9. Définissez Client authentication sur Public key / Private key, puis cliquez sur Save.

  10. Cliquez à nouveau sur Save si un message vous indique que Existing client secrets will no longer be used.

  11. Faites défiler vers le bas jusqu'à la section General Settings et cliquez sur Edit.

  12. Assurez-vous que Proof of possession (DPoP) est Disabled / Unchecked.

  13. Cliquez sur Set Client authentication to Public key / Private key.

  14. Cliquez sur Save.

Étape 4 : Accorder les portées API (API Scopes)

  1. Sélectionnez l'onglet Okta API Scopes pour votre application.

  2. Accordez les portées suivantes pour permettre à Electric de gérer vos utilisateurs et groupes :

    • okta.users.read

    • okta.users.manage

    • okta.groups.read

    • okta.groups.manage

Étape 5 : Attribuer un rôle à l'application

  1. Sélectionnez l'onglet Admin roles pour votre application.

  2. Cliquez sur Edit assignments.

  3. Dans le menu déroulant Role, sélectionnez Create a role.

  4. Donnez un nom au rôle (par exemple, Electric Automation).

  5. Accordez au moins les permissions suivantes au rôle :

    • User

      • Create users

      • Edit users' profile attributes

      • Suspend users

      • Unsuspend users

      • Edit users' group membership

    • Group

      • View groups and their details

      • Manage group membership

  6. Cliquez sur Save role.

  7. Dans le menu déroulant Role, trouvez le rôle que vous avez créé et sélectionnez-le.

  8. Dans le menu déroulant Resource set, trouvez l'ensemble de ressources créé à l'étape 1 et sélectionnez-le.

  9. Cliquez sur Save Changes.

Étape 6 : Trouver votre domaine Okta

  1. Dans l'Admin Console, la barre d'adresse de votre navigateur affiche une URL du type https://dev-12345678-admin.okta.com.

  2. Votre domaine Okta correspond à la partie avant .okta.com, sans le -admin (par exemple, dev-12345678).

  3. Vous pouvez aussi accéder à Settings > Account dans l'Admin Console pour trouver votre domaine Okta.

Étape 7 : Rassembler les paramètres de configuration

Assurez-vous d'avoir les informations suivantes en main avant de continuer :

  • Okta Domain

  • Client ID

  • Private Key

Étapes dans Electric

  1. Accédez à Applications depuis la navigation de gauche.

  2. Cliquez sur l'application Okta dans la liste des applications.

  3. Dans la zone des paramètres d'automatisation, cliquez sur le bouton "Connect application".

  4. Entrez le Client ID, la Private Key et le Okta Domain obtenus lors des étapes de configuration Okta dans le formulaire.

  5. Pour Scopes, entrez ce qui suit : okta.users.read okta.users.manage okta.groups.read okta.groups.manage