添加新域
1. 打开 Okta 应用程序。
2. 转到应用程序并选择应用程序。
3. 单击 “创建应用程序集成”按钮。

4. 选择 SAML 2.0 并 为您的应用程序命名,然后单击 下一步。

5. 在 “SAML 设置”上,使用以下信息填充字段:
| 领域 | 要输入的信息 |
|---|---|
单点登录 URL | https://sso.teamviewer.com/saml/acs
(注意: 勾选“将 此用于收件人 URL 和目标 URL ”框。 |
受众 URI(SP 实体 ID) | https://sso.teamviewer.com/saml/metadata |
名称 ID 格式: | 电子邮件地址 |
应用程序用户名 | 电子邮件 |

6. 现在单击 显示高级设置。

7. 将断言加密 更改为加密。

8. 接下来,您必须检索 TeamViewer 公钥以将其上传到 加密证书 字段中。
注意: 此文件需要为 Base64 格式。

获取 TeamViewer 公钥:
可以通过执行以下 PowerShell 命令获取用于对 SAML 请求进行签名和加密 SAML 响应的证书的公钥:
"-----BEGIN PUBLIC KEY-----`n"+ ` ((Select-Xml ` -Content ((Invoke-WebRequest ` https://sso.teamviewer.com/saml/metadata.xml).Content) ` -xpath "//*[local-name()='X509Certificate']").Node[0].'#text') + ` "`n-----END PUBLIC KEY-----" ` | Out-File -FilePath "sso.teamviewer.com -saml.cer" -Encoding ascii
该命令下载元数据,提取公钥,并将其写入 sso.teamviewer.com - saml.cer ASCII 格式的文件。
完成后 ,您必须将此文件 转换为 Base64 .cer 文件类型。
转换 sso.teamviewer.com - saml.cer 文件
要将 sso.teamviewer.com - saml.cer 文件 转换为 Base64,请按照以下步骤作:
1. 单击鼠标右键,然后选择 “打开”。
2. 单击 “详细信息”选项卡 3 ,然后选择 “复制到文件”。

3. 单击 下一步。

4. 选择 Base-64 编码的 X.509。

5. 单击 下一步。
6. 键入 文件名。

7. 单击 下一步。
8. 单击 “完成”。

结果应如下所示:













