تسجيل الخروج الشامل من OIN
تمكين Okta Universal Logout لـ ScribbleMaps
من يمكنه استخدام هذه الميزة
- Okta Admins
- مدعوم عبر Okta Admin dashboard
نظرة عامة
بصفتك Okta Admin، يمكنك الاستفادة من ميزة Universal Logout من Okta لبدء تسجيل الخروج من Okta وتوسيعه ليشمل ScribbleMaps. نظرًا لأن ScribbleMaps مدرج في دليل تطبيقات Okta Integration Network (OIN)، فما عليك سوى تمكينه من خلال لوحة تحكم Okta.
ميزة Universal Logout مدعومة افتراضيًا في ScribbleMaps لأي فريق تم تكوين SSO (SAML أو OIDC) لديه. لا يلزم إجراء أي تكوين إضافي داخل ScribbleMaps.
عندما يكتشف Okta تهديدًا للهوية أو يبدأ المسؤول عملية تسجيل الخروج، يرسل Okta طلبًا من خادم إلى خادم (server-to-server) إلى ScribbleMaps لإلغاء جميع الجلسات النشطة للمستخدم المتأثر فورًا. يعمل هذا تمامًا خارج سياق متصفح المستخدم، مما يضمن إنهاء الجلسات حتى لو لم يكن المستخدم يستخدم التطبيق بنشاط.
ملاحظة: يجب تهيئة المستخدمين من Okta (عبر SCIM أو SSO) لكي تعمل ميزة Universal Logout.
المتطلبات
- مساحة عمل ScribbleMaps Team مع تكوين SSO (SAML أو OIDC)
- مستأجر Okta (Okta tenant)
- حساب مستخدم Okta بصلاحيات Admin
تمكين Universal Logout في Okta
- قم بتسجيل الدخول إلى Okta Admin Console.
- حدد Applications > Applications من القائمة الجانبية اليسرى.
- حدد تكامل تطبيق ScribbleMaps.
- انتقل إلى علامة التبويب Authentication.
- في قسم Logout، انقر فوق Edit.
- حدد خانة الاختيار Okta system or admin initiates logout.
- انقر فوق Save.
كيفية العمل
عندما يتم تشغيل Universal Logout من Okta (على سبيل المثال، بسبب اكتشاف تهديد أمني أو إجراء بدأه المسؤول):
- يرسل Okta رمز JWT موقعًا (Security Event Token) إلى نقطة نهاية ScribbleMaps Universal Logout.
- يتحقق ScribbleMaps من صحة توقيع JWT باستخدام JSON Web Key Set (JWKS) الخاص بـ Okta.
- يحدد ScribbleMaps المستخدم المتأثر من خلال عنوان بريده الإلكتروني.
- يتم إلغاء جميع الجلسات النشطة لهذا المستخدم فورًا عبر جميع المنصات (desktop وmobile وlite).
- يتعين على المستخدم إعادة المصادقة في محاولة الوصول التالية.
التفاصيل الفنية
| الخاصية | القيمة |
|---|---|
| Global token revocation endpoint | https://api.scribblemaps.com/sso/universal-logout |
| Authentication method | SIGNED_JWT |
| Subject format | |
| Supported SSO protocols | SAML 2.0, OIDC |
استكشاف الأخطاء وإصلاحها
| المشكلة | الحل |
|---|---|
| Universal Logout not triggering | تحقق من تهيئة المستخدم من Okta ومن تمكين Universal Logout في Okta Admin Console. |
| User sessions not revoked | تأكد من تطابق البريد الإلكتروني للمستخدم في Okta مع بريده الإلكتروني في ScribbleMaps. |
| 401/403 errors | تأكد من تكوين SSO وتمكينه بشكل صحيح للفريق في ScribbleMaps. |
آخر تحديث