Déconnexion universelle OIN
Activer la déconnexion universelle Okta pour ScribbleMaps
Qui peut utiliser cette fonctionnalité
- Administrateurs Okta
- Pris en charge via le tableau de bord d'administration Okta
Aperçu
En tant qu'administrateur Okta, vous pouvez tirer parti de la fonctionnalité de déconnexion universelle d'Okta pour déclencher la déconnexion d'Okta et l'étendre à ScribbleMaps. Parce que ScribbleMaps est inclus dans le catalogue d'applications Okta Integration Network (OIN), il vous suffit de l'activer via le tableau de bord Okta.
La déconnexion universelle est prise en charge par défaut dans ScribbleMaps pour toute équipe ayant configuré le SSO (SAML ou OIDC). Aucune configuration supplémentaire n'est requise dans ScribbleMaps.
Lorsqu'Okta détecte une menace d'identité ou qu'un administrateur lance une déconnexion, Okta envoie une requête de serveur à serveur à ScribbleMaps pour révoquer immédiatement toutes les sessions actives de l'utilisateur concerné. Cela fonctionne entièrement en dehors du contexte du navigateur de l'utilisateur, garantissant que les sessions sont terminées même si l'utilisateur n'utilise pas activement l'application.
Remarque : Les utilisateurs doivent être provisionnés depuis Okta (via SCIM ou SSO) pour que la fonctionnalité de déconnexion universelle fonctionne.
Prérequis
- Un espace de travail d'équipe ScribbleMaps avec SSO (SAML ou OIDC) configuré
- Un tenant Okta
- Un compte utilisateur Okta avec des privilèges d'administrateur
Activer la déconnexion universelle dans Okta
- Connectez-vous à la Okta Admin Console.
- Sélectionnez Applications > Applications dans la navigation de gauche.
- Sélectionnez l'intégration d'application ScribbleMaps.
- Allez sur l'onglet Authentication.
- Dans la section Logout, cliquez sur Edit.
- Cochez la case Okta system or admin initiates logout.
- Cliquez sur Save.
Comment ça fonctionne
Lorsque la déconnexion universelle est déclenchée depuis Okta (par exemple, en raison d'une menace de sécurité détectée ou d'une action initiée par un administrateur) :
- Okta envoie un JWT signé (Security Event Token) au point de terminaison de déconnexion universelle de ScribbleMaps.
- ScribbleMaps valide la signature JWT à l'aide du JSON Web Key Set (JWKS) d'Okta.
- ScribbleMaps identifie l'utilisateur concerné par son adresse e-mail.
- Toutes les sessions actives de cet utilisateur sont immédiatement révoquées sur toutes les plateformes (desktop, mobile et lite).
- L'utilisateur doit se réauthentifier lors de sa prochaine tentative d'accès.
Détails techniques
| Propriété | Valeur |
|---|---|
| Global token revocation endpoint | https://api.scribblemaps.com/sso/universal-logout |
| Authentication method | SIGNED_JWT |
| Subject format | |
| Supported SSO protocols | SAML 2.0, OIDC |
Dépannage
| Problème | Résolution |
|---|---|
| La déconnexion universelle ne se déclenche pas | Vérifiez que l'utilisateur est provisionné depuis Okta et que la déconnexion universelle est activée dans la Okta Admin Console. |
| Les sessions utilisateur ne sont pas révoquées | Confirmez que l'adresse e-mail de l'utilisateur dans Okta correspond à son adresse e-mail dans ScribbleMaps. |
| Erreurs 401/403 | Assurez-vous que le SSO est correctement configuré et activé pour l'équipe dans ScribbleMaps. |
Dernière mise à jour