# 使用Thordata設定 Okta SSO

**要求**

* 具有管理員權限的 Okta 組織帳戶
* 具有管理員權限的 Thordata 帳戶

**步骤：**

1. 在您的 Okta 管理儀表板上，選擇**應用程式 >** **應用程式**\
   (`https://[your_domain]-admin.okta.com/admin/apps/active`)
2. 點擊**建立應用程式整合**

<div align="left"><figure><img src="/files/PEgGwNuUaaFXEXNrmWKN" alt="" width="563"><figcaption></figcaption></figure></div>

3. 選擇**OIDC - OpenID Connect**作為登入方法
4. 選擇**Web 應用程式**作為應用程式類型，然後點擊**下一步**

<div align="left"><figure><img src="/files/T5NQdpBhpR3sfXxDCifF" alt="" width="563"><figcaption></figcaption></figure></div>

5. 此時，您將被重新導向到一個新的 Web 應用程式整合頁面。您可以在這裡為您的應用程式整合命名（我們建議使用**Thordata Control Panel**名稱）
6. 在**授權類型**中選擇**隱含**和**授權碼**【非必選】

<div align="left"><figure><img src="/files/C7BW460Cixb1dpwCAYke" alt="" width="563"><figcaption></figcaption></figure></div>

7. 轉到 Thordata 控制面板
8. 開啟 OKTA 設定對話方塊

<div align="left"><figure><img src="/files/bLgHpw8tdNfvfFIZWrm5" alt="" width="531"><figcaption></figcaption></figure></div>

9. 複製登入重新導向 URI

<div align="left"><figure><img src="/files/9qpHOs1hzMidA09DuyRU" alt="" width="563"><figcaption></figcaption></figure></div>

10. 將其貼上到 OKTA 中新應用設定中的相應欄位

<div align="left"><figure><img src="/files/rG3t1ZxHK8rl7HftvswN" alt="" width="563"><figcaption></figcaption></figure></div>

11. &#x5C0D;**“退出 URI”**&#x91CD;複相同操作
12. 在「指派」中，選擇您想要的存取層級

<div align="left"><figure><img src="/files/PCRLL5I4B3y3FVC8t650" alt="" width="563"><figcaption></figcaption></figure></div>

13. 點擊**儲存**
14. 現在，您應該進入新的應用程式整合設定頁面

    將您的用戶端 ID、用戶端密鑰和 Okta 網域複製到 Thordata 控制面板中的 OKTA 設定對話方塊

    &#x20;

<div align="left"><figure><img src="/files/AyUtiIKBvbzEryhxxBkE" alt="" width="545"><figcaption></figcaption></figure></div>

**Okta 域：**

<div align="left"><figure><img src="/files/3CIkB8ifpj8Qta06Dx0q" alt="" width="512"><figcaption></figcaption></figure></div>

<div align="left"><figure><img src="/files/eU32SnAEwZFJPA7tUYyV" alt="" width="563"><figcaption></figcaption></figure></div>

15. 您應該進入Security-API-Tokens中創建您的Token

<div><figure><img src="/files/EFQv1PFigFtqcQNzwXrB" alt="" width="563"><figcaption></figcaption></figure> <figure><img src="/files/RogHJEoporbyuTXv8rEo" alt="" width="563"><figcaption></figcaption></figure></div>

<div><figure><img src="/files/xhhxgshICBQ5Wm5pJIHs" alt="" width="563"><figcaption></figcaption></figure> <figure><img src="/files/uzQmaXs0w5IyEbD723Vb" alt="" width="563"><figcaption></figcaption></figure></div>

然後複製到 Thourdata 控制面板中的 OKTA 設置對話框。

<div align="left"><figure><img src="/files/AcZMjFmiEt7fSmoEadE0" alt="" width="563"><figcaption></figcaption></figure></div>

16. 點擊「啟動」。如果選擇「允許所有人存取」，請跳過步驟 17。
17. 轉到**指派**標籤頁，並指派允許使用此整合的使用者

<div align="left"><figure><img src="/files/gNO6M6j8TtsU0nWXwyct" alt="" width="563"><figcaption></figcaption></figure></div>

18. 轉到 Thordata 設定頁面，並確保所有必需的使用者都已顯示\
    \&#xNAN;*目前，我們正在致力於為使用者提供支援 - 您應該手動管理它*

<div align="left"><figure><img src="/files/LSZv0jgRTgvuD8tQhTwy" alt="" width="563"><figcaption></figcaption></figure></div>

**以下步驟是可選的。它們用於使您的使用者能夠從其儀表板或 Okta Chrome 擴充功能啟動身份驗證。**

19. 向下捲動到**一般設定**，然後點擊**編輯**
20. 設定以下設定：\
    \* **登入發起者：** Okta 或 App\
    \* **應用程式可見性：** 向使用者顯示應用程式圖示\
    \* **登入流程：** 重新導向到應用程式以啟動登入（符合 OIDC 標準）\
    從控制面板複製「啟動登入 URI」

<div align="left"><figure><img src="/files/NWupxn4PyzaLqZes7Q0Z" alt="" width="563"><figcaption></figcaption></figure></div>

<div align="left"><figure><img src="/files/gAMCsYlEjqajzDlinNvJ" alt="" width="563"><figcaption></figcaption></figure></div>

21. 儲存變更。現在整合已準備就緒

**注意點：**

* Okta 網域應該是出現在您的應用程式整合設定中的網域（`yourcompany.okta.com`），而不是您作為管理員看到的網域（`yourcompany-admin.okta.com`）
* 確保向 Thordata 提供的憑證是正確的，我們無法親自檢查
* 必須有登入重新導向 URI 才能使 SSO 功能正常工作
* 如果您希望能夠從 Okta Chrome 擴充功能或 Okta 儀表板使用該功能，則需要啟動登入 URI


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://doc.thordata.com/doc/zh-hk/mian-fei-gong-ju/sso/shi-yong-thordata-she-ding-okta-sso.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
