# Okta als Identitätsanbieter konfigurieren 1. Melden Sie sich bei Ihrer Okta-Domäne an. 2. Gehen Sie zu **Applications** > **Create App Integration**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/735/2022_09_29_10_02_101.png) - Wählen Sie im angezeigten Dialogfeld **SAML 2.0** als Anmeldemethode aus. - Klicken Sie auf **Next**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/6647/2022_09_29_10_02_432.png) - Geben Sie einen **Name** für Ihre Anwendung an. - Laden Sie das Logo der Anwendung hoch und klicken Sie auf **Next**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/2477/2022_09_29_10_03_283.png) - Geben Sie auf der angezeigten Seite die Assertion Consumer URL von ServiceDesk Plus unter **Single Sign-On URL** ein. - Geben Sie die Entity-ID im Feld **Audience URI** ein und wählen Sie das erforderliche **Name ID format** aus. Derzeit unterstützt ServiceDesk Plus die Name-ID-Formate Transient, Persistent, Email Address und Unspecified. - **Transient** oder **Persistent** – Zur Anmeldung mit Benutzername und Domäne. - **Email Address** – Zur Anmeldung mit E-Mail-Adresse. - **Unspecified** – Zur Anmeldung mit aus AD importiertem UPN. - Wählen Sie den **Application user name** aus dem Dropdown-Menü entsprechend dem ausgewählten Name-ID-Format aus. Der Benutzer wird basierend auf dem hier konfigurierten Wert mit der Anwendung abgeglichen oder ihr hinzugefügt. > **Hinweis:** > Stellen Sie bei Transient und Persistent sicher, dass das hier gewählte Attribut mit dem für einen neuen Benutzer in ServiceDesk Plus generierten Anmeldenamen übereinstimmt. > Wenn sich der Benutzer in einer Domäne befindet, muss Okta den Benutzernamen zusammen mit dem Domänennamen im Format `` zurückgeben. > Wenn diese Bedingungen nicht erfüllt sind, kann dies zu einer redundanten Benutzerhinzufügung führen. - Klicken Sie auf **Advanced Settings**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/3779/2022_10_27_06_48_234.png) - Um den SAML-Abmeldedienst zu aktivieren, klicken Sie im Feld **Signature Certificate field** auf **Browse** und laden Sie das SP-Zertifikat (ServiceDesk Plus) hoch. - Wählen Sie **Allow the application to initiate Single Logout** aus. - Geben Sie die **Single Logout URL** an und fügen Sie die Entity-ID in **SP Issuer** ein. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/8444/2022_10_27_06_49_025.png) - Fügen Sie unter **Attribute Statements** zusätzliche Attribute hinzu. Diese Attribute werden vom SP verwendet, um ein vollständiges Profil für dynamische Benutzer zu erstellen. **So fügen Sie Attribute Statements hinzu** - Klicken Sie auf **Add**. - Geben Sie im Feld **Name** einen Namen an oder tippen Sie die URI ein. - Wählen Sie das **Name format** aus. - Geben Sie relevante Werte an. - Klicken Sie auf **Add Another**, um ein weiteres Attribut hinzuzufügen, oder klicken Sie auf **Next**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/7657/2022_09_29_10_04_186.png) Auf der angezeigten Seite: - Wählen Sie **I'm an Okta customer adding an internal app**. - Wählen Sie **This is an internal app that we have created**. - Klicken Sie auf **Finish**. Nun haben Sie ServiceDesk Plus als Anwendung konfiguriert. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/4013/2022_09_29_10_33_1713.png) - Gehen Sie zur Registerkarte **Sign On** und klicken Sie auf **View SAML setup instructions**. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/384/2022_09_29_10_04_188.png) - Eine weitere Registerkarte mit den IdP-Konfigurationen wie Login URL (Single Sign-On URL), Logout URL (Single Logout URL) und der Zertifikatsdatei wird angezeigt. Verwenden Sie diese Details in ServiceDesk Plus, um die Integration mit dem IdP durchzuführen. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/9634/2022_09_29_10_28_3111.png) - Weisen Sie die Anwendung auf der Registerkarte **Assignments** Personen/Gruppen zu. ![](https://www.manageengine.com/userfiles/866/14262/ckfinder/images/qu/9837/2022_09_29_10_29_3912.png) Sie haben ServiceDesk Plus jetzt als Dienstanbieter in Okta konfiguriert. **Gehen Sie zur SAML-Konfigurationsseite in ServiceDesk Plus und geben Sie die IdP-Details an, um die Integration abzuschließen.**