PlatoForms User Guide
Ctrl+K
  • Form Builder

    Creating an Online Form for an Existing PDF

  • Custom Domain

    With Builder you can build three types of forms: online web forms, online PDF forms, and master forms.

  • Master Form Builder

    you will arrive at the Form Builder. On the form Builder, there are three main sections:

Single Sign-On mit Okta einrichten

PlatoForms verbindet sich mit Okta über OpenID Connect oder SAML 2.0. Beide Verfahren dauern etwa zehn Minuten. OpenID Connect erfordert weniger Werte zum Kopieren; SAML 2.0 wird häufig bei Sicherheitsüberprüfungen angefordert. Beide funktionieren mit dem Okta-Dashboard-Kachel.

Für einen Überblick über die Single-Sign-On-Seite, siehe Single Sign-On (SSO).

Bevor Sie beginnen

  • Sie sind ein Okta-Administrator, der App-Integrationen erstellen kann.
  • In PlatoForms sind Sie der Teamleiter oder ein Mitglied mit dem Zugriff Mitglieder verwalten.
  • Öffnen Sie in PlatoForms Ihr Team-Menü und wählen Sie Single Sign-On. Wählen Sie auf der Registerkarte Verbindung Okta und das von Ihnen bevorzugte Protokoll. Halten Sie diese Seite offen: Sie zeigt die Werte, die Okta benötigt, jeweils mit einer Kopieren-Schaltfläche.

Option 1: OpenID Connect

Im Okta Admin Console

  1. Gehen Sie zu Anwendungen > Anwendungen und klicken Sie auf App-Integration erstellen.

  2. Wählen Sie OIDC - OpenID Connect, dann Webanwendung, und klicken Sie auf Weiter.

  3. Geben Sie einen App-Namen ein, zum Beispiel PlatoForms. Belassen Sie den Grant-Typ Autorisierungscode.

  4. Unter Sign-in redirect URIs fügen Sie die Sign-in Redirect-URI von PlatoForms ein. Lassen Sie die Sign-out redirect URIs leer.

    Die Werte, die PlatoForms für OpenID Connect anzeigt

  5. Unter Zuweisungen wählen Sie aus, wer die App nutzen darf, und klicken Sie auf Speichern.

  6. Optional, für die Okta-Dashboard-Kachel: Bearbeiten Sie auf der Registerkarte Allgemein die Allgemeinen Einstellungen. Setzen Sie Login initiiert von auf Entweder Okta oder App, aktivieren Sie Anwendungssymbol für Benutzer anzeigen, und fügen Sie die Login-URI initiieren (Start-URL) von PlatoForms in Login-URI initiieren ein. Speichern.

  7. Auf der Registerkarte Allgemein kopieren Sie die Client-ID und das Client-Geheimnis.

In PlatoForms

  1. Unter 3. Werte von Ihrem Identitätsanbieter geben Sie die Issuer-URL ein. Es ist Ihre Okta-Org-Adresse, zum Beispiel https://your-org.okta.com. Dies ist die Adresse Ihrer Okta Admin Console ohne -admin.

  2. Fügen Sie die Client-ID und das Client-Geheimnis ein.

    Die Werte von Okta für OpenID Connect

  3. Klicken Sie auf Verbindung speichern.

Option 2: SAML 2.0

Im Okta Admin Console

  1. Gehen Sie zu Anwendungen > Anwendungen und klicken Sie auf App-Integration erstellen.

  2. Wählen Sie SAML 2.0 und klicken Sie auf Weiter. Geben Sie einen App-Namen ein, zum Beispiel PlatoForms, und klicken Sie auf Weiter.

  3. In Single sign-on URL fügen Sie die ACS-URL von PlatoForms ein. Belassen Sie Diese für Empfänger-URL und Ziel-URL verwenden aktiviert.

  4. In Audience URI (SP Entity ID) fügen Sie die Entity-ID von PlatoForms ein.

    Die Werte, die PlatoForms für SAML anzeigt

  5. Setzen Sie Name ID-Format auf EmailAddress und Anwendungsbenutzername auf Email. Klicken Sie auf Weiter, dann auf Fertig.

  6. Auf der Registerkarte Sign On der App, unter Attribut-Aussagen, klicken Sie dreimal auf Ausdruck hinzufügen und fügen Sie hinzu:

    Name Ausdruck
    email user.profile.email
    firstName user.profile.firstName
    lastName user.profile.lastName
    Note

    Ältere Okta-Konsolen verlangen die Attribut-Aussagen innerhalb des Assistenten, geschrieben als user.email, user.firstName und user.lastName.

  7. Immer noch auf der Registerkarte Sign On, kopieren Sie die Metadaten-URL.

  8. Auf der Registerkarte Zuweisungen weisen Sie die Personen oder Gruppen zu, die sich anmelden dürfen.

In PlatoForms

  1. Unter 3. Werte von Ihrem Identitätsanbieter fügen Sie die Metadaten-URL ein und klicken Sie auf Aus Metadaten laden. PlatoForms füllt die Entity-ID, die Sign-on-URL und das Signaturzertifikat aus.

    Die Werte, die aus den Okta-Metadaten geladen wurden

  2. Überprüfen Sie die Werte und klicken Sie auf Verbindung speichern.

Überprüfen Sie die Authentifizierungsrichtlinie in Okta

Okta entscheidet, welche Anmeldefaktoren eine App erfordert. Auf der Registerkarte Sign On der App sehen Sie unter Benutzerauthentifizierung nach. Wenn die Richtlinie einen Faktor verlangt, den Ihre Benutzer nicht eingerichtet haben, verweigert Okta die Anmeldung, bevor PlatoForms geöffnet wird. Wählen Sie eine Richtlinie, die Ihre Benutzer erfüllen können.

Überprüfen Sie Ihre Domain, testen Sie und schalten Sie ein

  1. Auf der Registerkarte E-Mail-Domains fügen Sie Ihre Unternehmensdomain hinzu, erstellen den TXT-Eintrag, den PlatoForms bei Ihrem DNS-Anbieter anzeigt, und klicken auf Überprüfen.

  2. In der Statuskarte klicken Sie auf Verbindung testen. Ein Fenster meldet Sie über Okta an und zeigt die E-Mail, den Namen und die Attributnamen, die PlatoForms erhalten hat.

  3. Klicken Sie auf Single Sign-On aktivieren.

Mitglieder können nun auf der PlatoForms-Anmeldeseite auf SSO klicken, die Start-URL öffnen oder die PlatoForms-Kachel auf ihrem Okta-Dashboard verwenden. Siehe Anmelde-Regeln, um Single Sign-On zu verlangen oder neuen Mitgliedern den automatischen Beitritt zu ermöglichen.

Fehlerbehebung

Was Sie sehen Was zu überprüfen ist
Okta zeigt 400 Bad Request mit access_denied bevor PlatoForms geöffnet wird Der Benutzer ist der App nicht zugewiesen, oder die Authentifizierungsrichtlinie der App verlangt einen Faktor, den der Benutzer nicht eingerichtet hat.
Okta zeigt einen Fehler über redirect_uri Die Sign-in Redirect-URI in Okta unterscheidet sich von der auf der PlatoForms-Seite.
“Der Identitätsanbieter hat eine E-Mail an @example.com gesendet, die nicht zu Ihren verifizierten Domains gehört.” Die primäre E-Mail des Okta-Benutzers gehört nicht zu einer verifizierten Domain.
“Der Identitätsanbieter hat ein Token zurückgegeben, das wir nicht verifizieren konnten.” Die Issuer-URL, die Client-ID oder das Client-Geheimnis ist falsch.
“Die Antwort des Identitätsanbieters wurde abgelehnt: Signaturvalidierung fehlgeschlagen” Okta hat ein neues Signaturzertifikat. Klicken Sie erneut auf Aus Metadaten laden, oder fügen Sie das neue Zertifikat unter dem alten ein und speichern Sie.
Is the content helpful?