مركز مساعدة Scribble Maps
تغيير اللغة

تسجيل الخروج الشامل من OIN

تمكين Okta Universal Logout لـ ScribbleMaps

من يمكنه استخدام هذه الميزة

  • Okta Admins
  • مدعوم عبر Okta Admin dashboard

نظرة عامة

بصفتك Okta Admin، يمكنك الاستفادة من ميزة Universal Logout من Okta لبدء تسجيل الخروج من Okta وتوسيعه ليشمل ScribbleMaps. نظرًا لأن ScribbleMaps مدرج في دليل تطبيقات Okta Integration Network (OIN)، فما عليك سوى تمكينه من خلال لوحة تحكم Okta.

ميزة Universal Logout مدعومة افتراضيًا في ScribbleMaps لأي فريق تم تكوين SSO (SAML أو OIDC) لديه. لا يلزم إجراء أي تكوين إضافي داخل ScribbleMaps.

عندما يكتشف Okta تهديدًا للهوية أو يبدأ المسؤول عملية تسجيل الخروج، يرسل Okta طلبًا من خادم إلى خادم (server-to-server) إلى ScribbleMaps لإلغاء جميع الجلسات النشطة للمستخدم المتأثر فورًا. يعمل هذا تمامًا خارج سياق متصفح المستخدم، مما يضمن إنهاء الجلسات حتى لو لم يكن المستخدم يستخدم التطبيق بنشاط.

ملاحظة: يجب تهيئة المستخدمين من Okta (عبر SCIM أو SSO) لكي تعمل ميزة Universal Logout.

المتطلبات

  • مساحة عمل ScribbleMaps Team مع تكوين SSO (SAML أو OIDC)
  • مستأجر Okta (Okta tenant)
  • حساب مستخدم Okta بصلاحيات Admin

تمكين Universal Logout في Okta

  1. قم بتسجيل الدخول إلى Okta Admin Console.
  2. حدد Applications > Applications من القائمة الجانبية اليسرى.
  3. حدد تكامل تطبيق ScribbleMaps.
  4. انتقل إلى علامة التبويب Authentication.
  5. في قسم Logout، انقر فوق Edit.
  6. حدد خانة الاختيار Okta system or admin initiates logout.
  7. انقر فوق Save.

كيفية العمل

عندما يتم تشغيل Universal Logout من Okta (على سبيل المثال، بسبب اكتشاف تهديد أمني أو إجراء بدأه المسؤول):

  1. يرسل Okta رمز JWT موقعًا (Security Event Token) إلى نقطة نهاية ScribbleMaps Universal Logout.
  2. يتحقق ScribbleMaps من صحة توقيع JWT باستخدام JSON Web Key Set (JWKS) الخاص بـ Okta.
  3. يحدد ScribbleMaps المستخدم المتأثر من خلال عنوان بريده الإلكتروني.
  4. يتم إلغاء جميع الجلسات النشطة لهذا المستخدم فورًا عبر جميع المنصات (desktop وmobile وlite).
  5. يتعين على المستخدم إعادة المصادقة في محاولة الوصول التالية.

التفاصيل الفنية

الخاصية القيمة
Global token revocation endpoint https://api.scribblemaps.com/sso/universal-logout
Authentication method SIGNED_JWT
Subject format Email
Supported SSO protocols SAML 2.0, OIDC

استكشاف الأخطاء وإصلاحها

المشكلة الحل
Universal Logout not triggering تحقق من تهيئة المستخدم من Okta ومن تمكين Universal Logout في Okta Admin Console.
User sessions not revoked تأكد من تطابق البريد الإلكتروني للمستخدم في Okta مع بريده الإلكتروني في ScribbleMaps.
401/403 errors تأكد من تكوين SSO وتمكينه بشكل صحيح للفريق في ScribbleMaps.

آخر تحديث