2015-11-23 2 views
0

Я установил Netsuite в качестве единого знака в приложении в Okta и настроил Okta в качестве моего поставщика удостоверений в Нэцуйте. Для этого все работает. Если я создаю пользователя в Okta с адресом электронной почты, соответствующим их имени пользователя и предоставив им доступ к приложению Netsuite, они могут войти в Netsuite просто отлично.Конфигурирование Netsuite для SSO через Okta: если предоставлен атрибут «email», а NameId - это электронная почта, они должны соответствовать

Однако, если их по электронной почте поле отличается от их имени пользователя/логин, NetSuite бросает ошибку:

If the 'email' attribute is provided ([email protected]) and NameId is an email ([email protected]), the two must match.

раздел помощи NetSuite на Завершение настройки SAML Страница подтверждает этот факт:

If using both the NameID and the email attributes, the values for these attributes must be identical.

Я добавляю Netsuite в качестве нового приложения в Okta для существующих пользователей нашего внутреннего продукта. Эти существующие пользователи уже настроены с логинами в формате адреса электронной почты и их почтового поля, отличного от их имени. Я пытаюсь найти способ настроить Netsuite или приложение Netsuite в Okta, чтобы обойти вышеуказанное требование.

ответ

1

Извините, но я боюсь, что это ограничение прямо сейчас, так как Okta всегда будет отправлять электронную почту в Netsuite с помощью предварительно интегрированного разъема.

Возможные обходной путь заключается в создании универсального соединителя SAML с помощью мастера App в окте только отправить NameID (https://support.okta.com/help/articles/Knowledge_Article/Using-the-App-Integration-Wizard#Config_SAMLSettings)