Universelle Abmeldung mit OIN
Okta Universal Logout für ScribbleMaps aktivieren
Wer kann diese Funktion nutzen
- Okta Admins
- Unterstützt über das Okta Admin dashboard
Übersicht
Als Okta Admin können Sie die Universal Logout-Funktion von Okta nutzen, um die Abmeldung von Okta auszulösen und auf ScribbleMaps auszuweiten. Da ScribbleMaps im App-Katalog des Okta Integration Network (OIN) enthalten ist, müssen Sie sie nur über das Okta dashboard aktivieren.
Universal Logout wird in ScribbleMaps standardmäßig für jedes Team mit konfiguriertem SSO (SAML oder OIDC) unterstützt. In ScribbleMaps ist keine zusätzliche Konfiguration erforderlich.
Wenn Okta eine Identitätsbedrohung erkennt oder ein Admin eine Abmeldung initiiert, sendet Okta eine Server-zu-Server-Anfrage an ScribbleMaps, um sofort alle aktiven Sitzungen für den betroffenen Benutzer zu widerrufen. Dies geschieht völlig außerhalb des Kontexts des Browsers des Benutzers, wodurch sichergestellt wird, dass Sitzungen auch dann beendet werden, wenn der Benutzer die Anwendung nicht aktiv nutzt.
Hinweis: Benutzer müssen über Okta (via SCIM oder SSO) bereitgestellt werden, damit die Universal Logout-Funktion funktioniert.
Anforderungen
- Ein ScribbleMaps-Team-Arbeitsbereich mit konfiguriertem SSO (SAML oder OIDC)
- Ein Okta-Tenant
- Ein Okta-Benutzerkonto mit Admin-Rechten
Universal Logout in Okta aktivieren
- Melden Sie sich in der Okta Admin Console an.
- Wählen Sie Applications > Applications aus der linken Navigation.
- Wählen Sie die ScribbleMaps-App-Integration aus.
- Gehen Sie auf die Registerkarte Authentication.
- Klicken Sie im Bereich Logout auf Edit.
- Aktivieren Sie das Kontrollkästchen Okta system or admin initiates logout.
- Klicken Sie auf Save.
Wie es funktioniert
Wenn Universal Logout von Okta ausgelöst wird (beispielsweise aufgrund einer erkannten Sicherheitsbedrohung oder einer von einem Admin initiierten Aktion):
- Okta sendet ein signiertes JWT (Security Event Token) an den ScribbleMaps Universal Logout-Endpunkt.
- ScribbleMaps validiert die JWT-Signatur mithilfe des JSON Web Key Set (JWKS) von Okta.
- ScribbleMaps identifiziert den betroffenen Benutzer anhand seiner E-Mail-Adresse.
- Alle aktiven Sitzungen für diesen Benutzer werden sofort über alle Plattformen hinweg (Desktop, Mobilgeräte und Lite) widerrufen.
- Der Benutzer muss sich bei seinem nächsten Zugriffsversuch erneut authentifizieren.
Technische Details
| Eigenschaft | Wert |
|---|---|
| Globaler Token-Widerruf-Endpunkt | https://api.scribblemaps.com/sso/universal-logout |
| Authentifizierungsmethode | SIGNED_JWT |
| Betreff-Format | |
| Unterstützte SSO-Protokolle | SAML 2.0, OIDC |
Fehlerbehebung
| Problem | Lösung |
|---|---|
| Universal Logout wird nicht ausgelöst | Überprüfen Sie, ob der Benutzer über Okta bereitgestellt wurde und ob Universal Logout in der Okta Admin Console aktiviert ist. |
| Benutzersitzungen werden nicht widerrufen | Bestätigen Sie, dass die E-Mail-Adresse des Benutzers in Okta mit seiner E-Mail-Adresse in ScribbleMaps übereinstimmt. |
| 401/403-Fehler | Stellen Sie sicher, dass SSO für das Team in ScribbleMaps ordnungsgemäß konfiguriert und aktiviert ist. |
Zuletzt aktualisiert