> For the complete documentation index, see [llms.txt](https://doc.thordata.com/doc/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.thordata.com/doc/zh-hk/mian-fei-gong-ju/sso/shi-yong-thordata-she-ding-okta-sso.md).

# 使用Thordata設定 Okta SSO

**要求**

* 具有管理員權限的 Okta 組織帳戶
* 具有管理員權限的 Thordata 帳戶

**步骤：**

1. 在您的 Okta 管理儀表板上，選擇**應用程式 >** **應用程式**\
   (`https://[your_domain]-admin.okta.com/admin/apps/active`)
2. 點擊**建立應用程式整合**

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FiwjnQGD3t8ojwR8Mgbac%2F1.png?alt=media&amp;token=343a2c10-6617-4d05-bd6e-d3bba5e575d2" alt="" width="563"><figcaption></figcaption></figure></div>

3. 選擇**OIDC - OpenID Connect**作為登入方法
4. 選擇**Web 應用程式**作為應用程式類型，然後點擊**下一步**

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FSVTwlylb0tjxtC3Rj8yf%2F2.png?alt=media&amp;token=8c722133-d5cb-4afd-a137-5c47c0836c8b" alt="" width="563"><figcaption></figcaption></figure></div>

5. 此時，您將被重新導向到一個新的 Web 應用程式整合頁面。您可以在這裡為您的應用程式整合命名（我們建議使用**Thordata Control Panel**名稱）
6. 在**授權類型**中選擇**隱含**和**授權碼**【非必選】

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2F8wtiO5O8JaPebC9nrPlW%2F3.png?alt=media&amp;token=9d869a35-52ab-4859-8111-d2ca3fcc65b5" alt="" width="563"><figcaption></figcaption></figure></div>

7. 轉到 Thordata 控制面板
8. 開啟 OKTA 設定對話方塊

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FSi7nvxstfl7WlISWc67E%2F4.png?alt=media&amp;token=b0f0c59d-723d-49b6-bc6f-184b1ec400a0" alt="" width="531"><figcaption></figcaption></figure></div>

9. 複製登入重新導向 URI

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FdxXbMbS3Ho657ZkTgpiO%2F%E6%9B%BF%E6%8D%A21.png?alt=media&amp;token=cc617654-f568-4437-86d0-f6bd125c8837" alt="" width="563"><figcaption></figcaption></figure></div>

10. 將其貼上到 OKTA 中新應用設定中的相應欄位

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FPx79yyuI3GFe6Yken8En%2F6.png?alt=media&amp;token=8ea74685-52b6-4373-8832-89cc6f90c262" alt="" width="563"><figcaption></figcaption></figure></div>

11. &#x5C0D;**“退出 URI”**&#x91CD;複相同操作
12. 在「指派」中，選擇您想要的存取層級

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FJDALtLvQhZNOXwWWmU4M%2F7.png?alt=media&amp;token=d752b978-a48e-4a79-9c62-e8d26d31febf" alt="" width="563"><figcaption></figcaption></figure></div>

13. 點擊**儲存**
14. 現在，您應該進入新的應用程式整合設定頁面

    將您的用戶端 ID、用戶端密鑰和 Okta 網域複製到 Thordata 控制面板中的 OKTA 設定對話方塊

    &#x20;

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FVmTgE5Q469XpSySlO4FZ%2F8.png?alt=media&amp;token=4cd7e3fe-ac09-44e1-a315-42c2d31eb55f" alt="" width="545"><figcaption></figcaption></figure></div>

**Okta 域：**

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FGbGeN34C5ckB1bYd3Kvd%2Fimage.png?alt=media&amp;token=3b57edda-2133-431b-8e26-eb6c69025844" alt="" width="512"><figcaption></figcaption></figure></div>

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FANvhXtqL9tktOVXvNZ1s%2F%E6%9B%BF%E6%8D%A22.png?alt=media&amp;token=375a5a21-42e0-4c6f-92ce-a1b47c972c20" alt="" width="563"><figcaption></figcaption></figure></div>

15. 您應該進入Security-API-Tokens中創建您的Token

<div><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FOBalN1kVS3ppz0Klvtgm%2F14.png?alt=media&amp;token=06855c08-09e7-4adb-9a0c-08e9960b4254" alt="" width="563"><figcaption></figcaption></figure> <figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2F39dIW80bw0JFZm33Ig3I%2F15.png?alt=media&amp;token=9611a823-d26c-40ea-a27b-535fa6496c2e" alt="" width="563"><figcaption></figcaption></figure></div>

<div><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2F8patIDrknYVssUt232qM%2F16.png?alt=media&amp;token=717307c7-dc8b-42d1-976a-3e50442161c4" alt="" width="563"><figcaption></figcaption></figure> <figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FiND94opLAsqVONVNBC47%2F17.png?alt=media&amp;token=520276bb-3fc5-4ca2-b2f4-6735d9c17f12" alt="" width="563"><figcaption></figcaption></figure></div>

然後複製到 Thourdata 控制面板中的 OKTA 設置對話框。

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FvSUmhPaWiEMWAOxSWz3B%2F%E6%9B%BF%E6%8D%A23.png?alt=media&amp;token=ddb1acd7-0dd7-431b-b1eb-29f46c7275d0" alt="" width="563"><figcaption></figcaption></figure></div>

16. 點擊「啟動」。如果選擇「允許所有人存取」，請跳過步驟 17。
17. 轉到**指派**標籤頁，並指派允許使用此整合的使用者

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2Fju2OZIdn0ebYF6BbKW3L%2F10.png?alt=media&amp;token=de65bd7f-119a-4610-bf71-2b0bb0615993" alt="" width="563"><figcaption></figcaption></figure></div>

18. 轉到 Thordata 設定頁面，並確保所有必需的使用者都已顯示\
    *目前，我們正在致力於為使用者提供支援 - 您應該手動管理它*

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2F97TiRdZpTrtyMczSjbme%2F11.png?alt=media&amp;token=7e5ed040-bec9-4822-9ef2-eb311cc1a61d" alt="" width="563"><figcaption></figcaption></figure></div>

**以下步驟是可選的。它們用於使您的使用者能夠從其儀表板或 Okta Chrome 擴充功能啟動身份驗證。**

19. 向下捲動到**一般設定**，然後點擊**編輯**
20. 設定以下設定：\
    \* **登入發起者：** Okta 或 App\
    \* **應用程式可見性：** 向使用者顯示應用程式圖示\
    \* **登入流程：** 重新導向到應用程式以啟動登入（符合 OIDC 標準）\
    從控制面板複製「啟動登入 URI」

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FtJ0dMJTVjAGLz3r62NA7%2F%E6%9B%BF%E6%8D%A24.png?alt=media&amp;token=7990507a-ca33-4cbc-a989-4570f0a25e6e" alt="" width="563"><figcaption></figcaption></figure></div>

<div align="left"><figure><img src="https://637457805-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbV8SoKVnOm2o3eQR4D1v%2Fuploads%2FYPJEbEYCkRlhcNQImtaR%2F13.png?alt=media&amp;token=4cba9ff5-4970-4620-bcaa-1e3eee890b18" alt="" width="563"><figcaption></figcaption></figure></div>

21. 儲存變更。現在整合已準備就緒

**注意點：**

* Okta 網域應該是出現在您的應用程式整合設定中的網域（`yourcompany.okta.com`），而不是您作為管理員看到的網域（`yourcompany-admin.okta.com`）
* 確保向 Thordata 提供的憑證是正確的，我們無法親自檢查
* 必須有登入重新導向 URI 才能使 SSO 功能正常工作
* 如果您希望能夠從 Okta Chrome 擴充功能或 Okta 儀表板使用該功能，則需要啟動登入 URI
