Centre d'aide Scribble Maps
Changer de langue

Déconnexion universelle OIN

Activer la déconnexion universelle Okta pour ScribbleMaps

Qui peut utiliser cette fonctionnalité

  • Administrateurs Okta
  • Pris en charge via le tableau de bord d'administration Okta

Aperçu

En tant qu'administrateur Okta, vous pouvez tirer parti de la fonctionnalité de déconnexion universelle d'Okta pour déclencher la déconnexion d'Okta et l'étendre à ScribbleMaps. Parce que ScribbleMaps est inclus dans le catalogue d'applications Okta Integration Network (OIN), il vous suffit de l'activer via le tableau de bord Okta.

La déconnexion universelle est prise en charge par défaut dans ScribbleMaps pour toute équipe ayant configuré le SSO (SAML ou OIDC). Aucune configuration supplémentaire n'est requise dans ScribbleMaps.

Lorsqu'Okta détecte une menace d'identité ou qu'un administrateur lance une déconnexion, Okta envoie une requête de serveur à serveur à ScribbleMaps pour révoquer immédiatement toutes les sessions actives de l'utilisateur concerné. Cela fonctionne entièrement en dehors du contexte du navigateur de l'utilisateur, garantissant que les sessions sont terminées même si l'utilisateur n'utilise pas activement l'application.

Remarque : Les utilisateurs doivent être provisionnés depuis Okta (via SCIM ou SSO) pour que la fonctionnalité de déconnexion universelle fonctionne.

Prérequis

  • Un espace de travail d'équipe ScribbleMaps avec SSO (SAML ou OIDC) configuré
  • Un tenant Okta
  • Un compte utilisateur Okta avec des privilèges d'administrateur

Activer la déconnexion universelle dans Okta

  1. Connectez-vous à la Okta Admin Console.
  2. Sélectionnez Applications > Applications dans la navigation de gauche.
  3. Sélectionnez l'intégration d'application ScribbleMaps.
  4. Allez sur l'onglet Authentication.
  5. Dans la section Logout, cliquez sur Edit.
  6. Cochez la case Okta system or admin initiates logout.
  7. Cliquez sur Save.

Comment ça fonctionne

Lorsque la déconnexion universelle est déclenchée depuis Okta (par exemple, en raison d'une menace de sécurité détectée ou d'une action initiée par un administrateur) :

  1. Okta envoie un JWT signé (Security Event Token) au point de terminaison de déconnexion universelle de ScribbleMaps.
  2. ScribbleMaps valide la signature JWT à l'aide du JSON Web Key Set (JWKS) d'Okta.
  3. ScribbleMaps identifie l'utilisateur concerné par son adresse e-mail.
  4. Toutes les sessions actives de cet utilisateur sont immédiatement révoquées sur toutes les plateformes (desktop, mobile et lite).
  5. L'utilisateur doit se réauthentifier lors de sa prochaine tentative d'accès.

Détails techniques

Propriété Valeur
Global token revocation endpoint https://api.scribblemaps.com/sso/universal-logout
Authentication method SIGNED_JWT
Subject format Email
Supported SSO protocols SAML 2.0, OIDC

Dépannage

Problème Résolution
La déconnexion universelle ne se déclenche pas Vérifiez que l'utilisateur est provisionné depuis Okta et que la déconnexion universelle est activée dans la Okta Admin Console.
Les sessions utilisateur ne sont pas révoquées Confirmez que l'adresse e-mail de l'utilisateur dans Okta correspond à son adresse e-mail dans ScribbleMaps.
Erreurs 401/403 Assurez-vous que le SSO est correctement configuré et activé pour l'équipe dans ScribbleMaps.

Dernière mise à jour