Scribble Maps सहायता केंद्र
भाषा बदलें

OIN से सार्वभौमिक लॉगआउट

ScribbleMaps के लिए Okta Universal Logout सक्षम करें

इस सुविधा का उपयोग कौन कर सकता है

  • Okta Admins
  • Okta Admin dashboard के माध्यम से समर्थित

अवलोकन

एक Okta Admin के रूप में, आप Okta से लॉगआउट ट्रिगर करने और इसे ScribbleMaps तक विस्तारित करने के लिए Okta की Universal Logout सुविधा का लाभ उठा सकते हैं। चूंकि ScribbleMaps Okta Integration Network (OIN) ऐप कैटलॉग में शामिल है, इसलिए आपको इसे केवल Okta dashboard के माध्यम से सक्षम करने की आवश्यकता है।

SSO (SAML या OIDC) कॉन्फ़िगर की गई किसी भी टीम के लिए ScribbleMaps में डिफ़ॉल्ट रूप से Universal Logout समर्थित है। ScribbleMaps के भीतर किसी अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता नहीं है।

जब Okta किसी पहचान के खतरे का पता लगाता है या कोई एडमिन लॉगआउट शुरू करता है, तो Okta प्रभावित उपयोगकर्ता के लिए सभी सक्रिय सत्रों (sessions) को तुरंत रद्द करने के लिए ScribbleMaps को एक सर्वर-टू-सर्वर अनुरोध भेजता है। यह पूरी तरह से उपयोगकर्ता के ब्राउज़र के संदर्भ के बाहर काम करता है, जिससे यह सुनिश्चित होता है कि सत्र समाप्त हो जाएं, भले ही उपयोगकर्ता सक्रिय रूप से एप्लिकेशन का उपयोग नहीं कर रहा हो।

नोट: Universal Logout सुविधा के काम करने के लिए उपयोगकर्ताओं को Okta (SCIM या SSO के माध्यम से) से प्रोविज़न्ड (provisioned) होना चाहिए।

आवश्यकताएं

  • SSO (SAML या OIDC) कॉन्फ़िगर किया गया एक ScribbleMaps Team वर्कस्पेस
  • एक Okta tenant
  • Admin विशेषाधिकारों वाला एक Okta उपयोगकर्ता खाता

Okta में Universal Logout सक्षम करें

  1. Okta Admin Console में लॉग इन करें।
  2. बाएं नेविगेशन से Applications > Applications चुनें।
  3. ScribbleMaps ऐप इंटीग्रेशन चुनें।
  4. Authentication टैब पर जाएं।
  5. Logout अनुभाग में, Edit पर क्लिक करें।
  6. Okta system or admin initiates logout चेकबॉक्स को चेक करें।
  7. Save पर क्लिक करें।

यह कैसे काम करता है

जब Universal Logout से Okta ट्रिगर होता है (उदाहरण के लिए, किसी सुरक्षा खतरे का पता चलने या एडमिन द्वारा शुरू की गई कार्रवाई के कारण):

  1. Okta ScribbleMaps Universal Logout एंडपॉइंट पर एक हस्ताक्षरित (signed) JWT (Security Event Token) भेजता है।
  2. ScribbleMaps Okta के JSON Web Key Set (JWKS) का उपयोग करके JWT हस्ताक्षर को सत्यापित करता है।
  3. ScribbleMaps प्रभावित उपयोगकर्ता की पहचान उनके ईमेल पते से करता है।
  4. उस उपयोगकर्ता के लिए सभी सक्रिय सत्र (sessions) सभी प्लेटफ़ॉर्म (डेस्कटॉप, मोबाइल और लाइट) पर तुरंत रद्द कर दिए जाते हैं।
  5. उपयोगकर्ता को अपने अगले एक्सेस प्रयास पर पुनः प्रमाणित (re-authenticate) करने की आवश्यकता होती है।

तकनीकी विवरण

प्रॉपर्टी मान
Global token revocation endpoint https://api.scribblemaps.com/sso/universal-logout
Authentication method SIGNED_JWT
Subject format Email
Supported SSO protocols SAML 2.0, OIDC

समस्या निवारण

समस्या समाधान
Universal Logout ट्रिगर नहीं हो रहा है सत्यापित करें कि उपयोगकर्ता Okta से प्रोविज़न्ड है और Okta Admin Console में Universal Logout सक्षम है।
उपयोगकर्ता सत्र रद्द नहीं हुए पुष्टि करें कि Okta में उपयोगकर्ता का ईमेल ScribbleMaps में उनके ईमेल से मेल खाता है।
401/403 त्रुटियाँ (errors) सुनिश्चित करें कि ScribbleMaps में टीम के लिए SSO ठीक से कॉन्फ़िगर और सक्षम है।

अंतिम अपडेट