> For the complete documentation index, see [llms.txt](https://enterprise-ua.hideez.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://enterprise-ua.hideez.com/integraciyi-servera-hideez/saml-integraciyi/okta.md).

# Okta

## **Налаштування на стороні Okta**

#### **1. Увійдіть до адміністраторської консолі Okta**

Увійдіть до **Okta Admin Console**.

#### **2. Перейдіть до провайдерів ідентифікації**

У лівій панелі навігації відкрийте **Security → Identity Providers**.

<figure><img src="/files/RaioZF54GG6qtseTvVDV" alt=""><figcaption></figcaption></figure>

#### **3. Додайте провайдера ідентифікації**

* Відкрийте вкладку **Identity Providers**.
* Натисніть **Add Identity Provider**.

<figure><img src="/files/Ht3qqezg4WdHEDkhyh4k" alt="" width="563"><figcaption></figcaption></figure>

* Переконайтеся, що у списку **Виберіть постачальника ідентичності** є **"SAML 2.0 IdP”**.

<figure><img src="/files/OkBRx0wXJybAzvQH5N2G" alt="" width="563"><figcaption></figcaption></figure>

#### **4. Налаштуйте SAML 2.0 IdP на стороні Okta**

Заповніть необхідні параметри для **SAML 2.0 IdP**.

<figure><img src="/files/OE7WN9JiBsjBZKtaAvip" alt="" width="563"><figcaption></figcaption></figure>

## **Налаштування на стороні Hideez Enterprise Server**

#### **5. Увійдіть до Hideez Enterprise Server**

Авторизуйтеся в **Hideez Enterprise Server** та перейдіть до **Налаштування → Параметри**.

<figure><img src="/files/QouOU6uy93onKAB8MdDv" alt="" width="563"><figcaption></figcaption></figure>

#### **6. Налаштуйте параметри провайдера ідентифікації (IdP)**

Заповніть необхідні дані для **Identity Provider (IdP)**.

<figure><img src="/files/3KhI7RdXamivSGDTHl69" alt=""><figcaption></figcaption></figure>

#### **7. Створіть нову інтеграцію SAML**

Натисніть кнопку **Додати сервіс-провайдера (SP)**.

<figure><img src="/files/gZcmoVEX4DPVD2S0bRBd" alt="" width="563"><figcaption></figcaption></figure>

#### **8. Налаштуйте параметри сервіс-провайдера (SP)**

<figure><img src="/files/b421TayjCb3zlMjZVvnn" alt=""><figcaption></figcaption></figure>

Введіть необхідні параметри **Service Provider (SP)**:

* **Назва**: Okta
* **Issuer / SP Entity ID**: `https://www.okta.com/saml2/service-provider/+id from Okta`
* **Assertion Consumer Service (ACS) URL**: Адреса вашого Okta-тенанта (наприклад, `https://dev-48458662.okta.com/sso/saml2/+id from Okta`)
* Натисніть **Додати**.

## **Налаштування Routing Rules (правил маршрутизації)**

#### **1. Перейдіть до правил маршрутизації**

* Відкрийте вкладку **Routing Rules**.

<figure><img src="/files/wmwDyWfBAoe4XWyKnWG8" alt="" width="563"><figcaption></figcaption></figure>

* Натисніть **Add Rule**.

#### **2. Визначте умови правила**

* Налаштуйте необхідні умови для автентифікації.
* Натисніть **Create Rule**.

<figure><img src="/files/e2Wft278dynGRT86alBh" alt="" width="541"><figcaption></figcaption></figure>

* Активуйте правило.

<div><figure><img src="/files/8lWMHX680FtjDIEmTdV2" alt=""><figcaption></figcaption></figure> <figure><img src="/files/Xf0gxR4ovJLqnsk5JKXP" alt=""><figcaption></figcaption></figure></div>

{% hint style="info" %}

### **Примітка**

Наступного разу, коли ви входите до **Okta**, система автоматично перенаправить вас до **Hideez Enterprise Server** як **Identity Provider (IdP)**. Після успішного входу в **Hideez Enterprise Server**, вас буде перенаправлено назад до **Okta**, завершуючи процес автентифікації.
{% endhint %}
