Skip to content

Configuration de l'authentification unique (SSO) pour Okta

Étape 1 : Créer une nouvelle application sur Okta

1. Connectez-vous à la console d'administration Okta
2. Dans le volet de navigation de gauche, sélectionnez « Applications »
3. Cliquez sur « Créer une intégration d'application »

Image 1

4. Dans le panneau « Créer une nouvelle intégration d'application », sélectionnez « SAML 2.0 », puis cliquez sur « Suivant »

Nitro SSO Okta - Create New App Integration

5. À l’étape « Paramètres généraux »

nitro-sso-okta-create-saml-integration

6. À l'étape « Configurer SAML » :

  • Sous « Paramètres SAML », saisissez les valeurs de remplacement suivantes :
    • URL d'authentification unique: https://gonitro-prod.eu.auth0.com/login/callback
    • ID d’entité du fournisseur de services: placeholder

Ces valeurs seront mises à jour ultérieurement à l'étape 3.

Nitro SSO Okta SAML Integration - Configure SAML

7. Cliquez sur « Suivant » pour passer les étapes restantes et terminer la création de l'applicationOktra

8. Accédez à l'onglet « Connexion » de l'application nouvellement créée

9. Sous « Déclarations d’attributs », mappez les champs suivants :

Nom Expression
e-mail user.email
prénom user.firstName
nom_de_famille user.lastName

Okta2

10. Sous «Détails des métadonnées » :

  • Télécharger le certificat de signature
  • Copiez l' URL de connexion


Screenshot 2025-06-13 at 18.33.38

11. Renommez l'extension du fichier de certificat de .cert en .cer avant de le télécharger sur le portail d'administration Nitro.

Étape 2 : Configurer l'authentification unique SAML dans le portail d'administration Nitro

1. Connectez-vous au  portail d'administration Nitro 

2. Dans le volet de navigation de gauche, accédez à « Paramètres », puis sélectionnez l’onglet « Authentification unique »

3. Cliquez sur « Modifier la configuration »

Screenshot 2025-06-13 at 18.34.19

4. Collez l’URL de connexion copiée depuis Okta dans le champ « URL de connexion »

5. Téléchargez le certificat de signature téléchargé depuis Okta dans le champ « Certificat de signature X.509 ». (Assurez-vous que l'extension du fichier de certificat est bien .cer avant de le télécharger)

Screenshot 2025-06-13 at 18.35.46

6. Cliquez sur « Soumettre » et « Activer l’authentification unique », puis cliquez sur « Enregistrer »Image 3-1

7. Copiez les valeurs suivantes pour les utiliser à l'étape suivante :

  • ID d’entité
  • URL de réponse 1
  • URL de réponse 2

Étape 3 : Mettre à jour les paramètres SAML dans Okta

1. Revenez à la console d'administration Okta

2. Accédez à Applications > Application Nitro SSO > onglet Connexion, puis cliquez sur Modifier dans les paramètres SAML

3. Mettez à jour les valeurs des espaces réservés en utilisant celles copiées depuis Nitro Admin :

  • Collez l'ID d'entité SAML dans le champ URI de l'audience (ID d'entité SP)
  • Collez l’URL de réponse 1 dans le champ « URL d’authentification unique »

    (supprimez les paramètres de requête, par exemple ?connection=xxxx)

Screenshot 2025-06-16 at 09.55.43

4. Collez l'URL de réponse 2 dans le champ « Autres URL SSO pouvant faire l'objet d'une requête »

Important : Okta ne prend pas en charge les paramètres de requête (par exemple, ?connection=xxxx) dans l'URL SSO accessible.

Exemple :

https://auth.gonitro.com/login/callback
Screenshot 2025-06-16 at 09.56.36

5. Enregistrer les modifications

6. Cliquez sur l'onglet « Général »

7. Cliquez sur « Modifier » dans les paramètres de l'application

8. Définissez l'option « Provisionnement » sur « Provisionnement sur site »

9. Cliquez sur « Enregistrer »

Screenshot 2025-06-16 at 10.04.51

Last updated: juillet 31, 2026