Skip to main content
Okta Integration Network

Налаштування SAML SSO з Okta

Дозвольте команді входити в RansomLeak за обліковими даними Okta. RansomLeak виступає постачальником послуг (Service Provider), а Okta — постачальником ідентифікації (Identity Provider).

Оновлено червень 2026

Передумови

  • Доступ адміністратора до вашого тенанта RansomLeak
  • Права super admin або app admin в Okta
  • Email в Okta збігається з email кожного користувача в RansomLeak

Ваш тенант доступний за адресою https://<your-subdomain>.ransomleak.com. Замініть <your-subdomain> на власний субдомен у цьому посібнику. Якщо під час налаштування потрібна допомога, напишіть на support@ransomleak.com.

RansomLeak опубліковано в Okta Integration Network. В Okta відкрийте Applications → Browse App Catalog, знайдіть RansomLeak і додайте інтеграцію, а потім виконайте наведені нижче кроки.

Підтримувані можливості

  • SSO, ініційований SP
  • SSO, ініційований IdP
  • Зіставлення користувачів Just-In-Time
  • Примусова автентифікація
  • Твердження, підписані SHA-256

RansomLeak вимагає тверджень, підписаних SHA-256. SHA-1 не підтримується.

Перш ніж вмикати SAML

Щойно SAML увімкнено для вашого тенанта, користувачі автентифікуються через Okta. Якщо потрібно тимчасово вимкнути SAML, звʼяжіться зі службою підтримки RansomLeak — і ми вимкнемо його для вашого тенанта.

Кроки налаштування

RansomLeak налаштовує SAML для кожного тенанта окремо. Ви додаєте застосунок RansomLeak в Okta, а потім надсилаєте нам метадані вашого IdP Okta, щоб ми налаштували бік постачальника послуг для вашого тенанта.

  1. В Okta відкрийте Applications → Browse App Catalog, знайдіть RansomLeak і натисніть Add Integration.

  2. На екрані General Settings, що зʼявиться, заповніть поле Subdomain. Це частина вашої URL-адреси RansomLeak перед .ransomleak.com — наприклад, якщо команда входить за адресою https://acme.ransomleak.com, ваш субдомен — acme. Це значення вказує Okta, до якого тенанта RansomLeak підключатися. Натисніть Done.

    Не впевнені щодо субдомену? Це адреса, яку ви використовуєте для входу в RansomLeak. Ваш адміністратор тенанта може підтвердити її, або напишіть на support@ransomleak.com.

  3. Призначте застосунок тестовим користувачам або групам.

  4. Відкрийте вкладку Sign On застосунку RansomLeak і скопіюйте ці значення IdP:

    • Identity Provider SSO URL
    • Identity Provider Issuer
    • X.509 Signing Certificate
  5. Надішліть ці три значення на support@ransomleak.com і попросіть нас увімкнути SAML SSO для вашого тенанта. Ми налаштуємо бік SP і повідомимо, коли все запрацює. Кінцеві точки SP для вашого тенанта:

    ACS URL https://<subdomain>.ransomleak.com/api/auth/saml/callback
    Entity ID https://<subdomain>.ransomleak.com
    Metadata https://<subdomain>.ransomleak.com/api/auth/saml/metadata
  6. В Okta встановіть Application username format у значення Email.

Зіставлення атрибутів

SAML NameID має бути email-адресою користувача (формат emailAddress). RansomLeak читає з твердження такі атрибути:

Назва Значення
emailuser.email
firstNameuser.firstName
lastNameuser.lastName

Зіставлення ролей (необовʼязково). RansomLeak може зіставити атрибут SAML із роллю тенанта. Щоб керувати ролями з Okta, додайте атрибут ролі або групи й повідомте нам, який атрибут зіставляти.

Вхід, ініційований SP

  1. Перейдіть на сторінку входу RansomLeak:

    https://<subdomain>.ransomleak.com/app/login
  2. Виберіть Sign in with SSO. Вас буде переадресовано до Okta.

  3. Після автентифікації в Okta ви повертаєтесь на дашборд RansomLeak.

Усунення несправностей

Проблема Рішення
Цикл переадресацій або «invalid audience» Переконайтеся, що значення Entity ID / Audience збігається з тим, що надсилає Okta.
«User not found» Email в Okta має збігатися з email облікового запису користувача в RansomLeak.
Помилки підпису Переконайтеся, що Okta підписує за допомогою SHA-256, а не SHA-1.
Наступний посібник Налаштування провіжингу SCIM з Okta Автоматично створюйте, оновлюйте та деактивуйте облікові записи RansomLeak з Okta.

Потрібна допомога?

Напишіть нам на support@ransomleak.com — і ми допоможемо підключити Okta до вашого тенанта.

Подивіться RansomLeak в дії

Спробуйте безкоштовні вправи або замовте демо, щоб побачити аналітику, експорт SCORM, SSO та індивідуальний контент у вашому середовищі.