Scribble Mapsin ohjekeskus
Vaihda kieli

OIN:n yleinen uloskirjautuminen

Ota Okta Universal Logout käyttöön ScribbleMaps-palvelussa

Kuka voi käyttää tätä ominaisuutta

  • Okta-ylläpitäjät
  • Tuettu Okta Admin -hallintapaneelin kautta

Yleiskuva

Okta-ylläpitäjänä voit hyödyntää Oktan Universal Logout -ominaisuutta käynnistääksesi uloskirjautumisen Oktasta ja laajentaaksesi sen ScribbleMaps-palveluun. Koska ScribbleMaps sisältyy Okta Integration Network (OIN) -sovellusluetteloon, sinun tarvitsee vain ottaa se käyttöön Okta-hallintapaneelin kautta.

Universal Logout on oletusarvoisesti tuettu ScribbleMaps-palvelussa kaikille tiimeille, joille on määritetty SSO (SAML tai OIDC). ScribbleMaps-palvelussa ei vaadita lisämäärityksiä.

Kun Okta havaitsee identiteettiuhkan tai ylläpitäjä käynnistää uloskirjautumisen, Okta lähettää palvelimelta palvelimelle -pyynnön ScribbleMaps-palveluun mitätöidäkseen välittömästi kaikki kyseisen käyttäjän aktiiviset istunnot. Tämä toimii täysin käyttäjän selaimen ulkopuolella varmistaen, että istunnot päätetään, vaikka käyttäjä ei aktiivisesti käyttäisi sovellusta.

Huomautus: Käyttäjien on oltava provisioituja Oktasta (SCIM:n tai SSO:n kautta), jotta Universal Logout -ominaisuus toimii.

Vaatimukset

  • ScribbleMaps-tiimin työtila, johon on määritetty SSO (SAML tai OIDC)
  • Okta-vuokralainen
  • Okta-käyttäjätili, jolla on ylläpitäjän oikeudet

Ota Universal Logout käyttöön Oktassa

  1. Kirjaudu sisään Okta Admin Console -hallintapaneeliin.
  2. Valitse Sovellukset (Applications) > Sovellukset (Applications) vasemmasta navigaatiosta.
  3. Valitse ScribbleMaps -sovellusintegraatio.
  4. Siirry Todennus (Authentication) -välilehdelle.
  5. Kohdassa Uloskirjautuminen (Logout) -osiossa napsauta Muokkaa.
  6. Valitse Okta-järjestelmä tai ylläpitäjä käynnistää uloskirjautumisen -valintaruutu.
  7. Napsauta Tallenna.

Miten se toimii

Kun Universal Logout käynnistetään Oktasta (esimerkiksi havaitun tietoturvauhkan tai ylläpitäjän käynnistämän toimenpiteen vuoksi):

  1. Okta lähettää allekirjoitetun JWT-tunnuksen (Security Event Token) ScribbleMapsin Universal Logout -päätepisteeseen.
  2. ScribbleMaps vahvistaa JWT-allekirjoituksen käyttämällä Oktan JWKS-avainsarjaa (JSON Web Key Set).
  3. ScribbleMaps tunnistaa kyseisen käyttäjän tämän sähköpostiosoitteen perusteella.
  4. Kaikki kyseisen käyttäjän aktiiviset istunnot mitätöidään välittömästi kaikilla alustoilla (työpöytä, mobiili ja lite).
  5. Käyttäjän on todennettava itsensä uudelleen seuraavalla käyttöyrityksellään.

Tekniset tiedot

Ominaisuus Arvo
Globaali tunnuksen mitätöinnin päätepiste https://api.scribblemaps.com/sso/universal-logout
Todennusmenetelmä SIGNED_JWT
Kohteen muoto Sähköposti
Tuetut SSO-protokollat SAML 2.0, OIDC

Vianmääritys

Ongelma Ratkaisu
Universal Logout ei käynnisty Varmista, että käyttäjä on provisioitu Oktasta ja että Universal Logout on otettu käyttöön Okta Admin Console -hallintapaneelissa.
Käyttäjän istuntoja ei mitätöidä Vahvista, että käyttäjän sähköpostiosoite Oktassa vastaa hänen sähköpostiosoitettaan ScribbleMaps-palvelussa.
401/403-virheet Varmista, että SSO on määritetty ja otettu käyttöön oikein tiimille ScribbleMaps-palvelussa.

Päivitetty