Cierre de sesión universal de OIN
Habilitar el cierre de sesión universal de Okta para ScribbleMaps
Quién puede usar esta función
- Administradores de Okta
- Compatible a través del Okta Admin dashboard
Descripción general
Como administrador de Okta, puede aprovechar la función de cierre de sesión universal de Okta para activar el cierre de sesión desde Okta y extenderlo a ScribbleMaps. Debido a que ScribbleMaps está incluido en el catálogo de aplicaciones de Okta Integration Network (OIN), solo necesita habilitarlo a través del Okta dashboard.
El cierre de sesión universal es compatible de forma predeterminada en ScribbleMaps para cualquier equipo con SSO (SAML o OIDC) configurado. No se requiere configuración adicional dentro de ScribbleMaps.
Cuando Okta detecta una amenaza de identidad o un administrador inicia un cierre de sesión, Okta envía una solicitud de servidor a servidor a ScribbleMaps para revocar inmediatamente todas las sesiones activas del usuario afectado. Esto funciona completamente fuera del contexto del navegador del usuario, lo que garantiza que las sesiones se terminen incluso si el usuario no está utilizando activamente la aplicación.
Nota: Los usuarios deben estar aprovisionados desde Okta (a través de SCIM o SSO) para que funcione la función de cierre de sesión universal.
Requisitos
- Un espacio de trabajo de ScribbleMaps Team con SSO (SAML o OIDC) configurado
- Un inquilino de Okta
- Una cuenta de usuario de Okta con privilegios de administrador
Habilitar el cierre de sesión universal en Okta
- Inicie sesión en la Okta Admin Console.
- Seleccione Applications > Applications en la navegación izquierda.
- Seleccione la integración de la aplicación ScribbleMaps.
- Vaya a la pestaña Authentication.
- En la sección Logout, haga clic en Edit.
- Marque la casilla de verificación Okta system or admin initiates logout.
- Haga clic en Save.
Cómo funciona
Cuando se activa el cierre de sesión universal desde Okta (por ejemplo, debido a una amenaza de seguridad detectada o una acción iniciada por el administrador):
- Okta envía un JWT firmado (Security Event Token) al endpoint de cierre de sesión universal de ScribbleMaps.
- ScribbleMaps valida la firma JWT utilizando el JSON Web Key Set (JWKS) de Okta.
- ScribbleMaps identifica al usuario afectado por su dirección de correo electrónico.
- Todas las sesiones activas de ese usuario se revocan inmediatamente en todas las plataformas (escritorio, móvil y lite).
- El usuario deberá volver a autenticarse en su próximo intento de acceso.
Detalles técnicos
| Propiedad | Valor |
|---|---|
| Global token revocation endpoint | https://api.scribblemaps.com/sso/universal-logout |
| Método de autenticación | SIGNED_JWT |
| Formato del sujeto | |
| Protocolos SSO compatibles | SAML 2.0, OIDC |
Resolución de problemas
| Problema | Resolución |
|---|---|
| El cierre de sesión universal no se activa | Verifique que el usuario esté aprovisionado desde Okta y que el cierre de sesión universal esté habilitado en la Okta Admin Console. |
| Las sesiones de usuario no se revocan | Confirme que el correo electrónico del usuario en Okta coincida con su correo electrónico en ScribbleMaps. |
| Errores 401/403 | Asegúrese de que el SSO esté configurado y habilitado correctamente para el equipo en ScribbleMaps. |
Última actualización