Logout universale OIN
Abilita il Logout universale di Okta per ScribbleMaps
Chi può utilizzare questa funzionalità
- Amministratori Okta
- Supportato tramite la dashboard Okta Admin
Panoramica
Come amministratore Okta, puoi sfruttare la funzionalità di Logout universale di Okta per attivare il logout da Okta ed estenderlo a ScribbleMaps. Poiché ScribbleMaps è incluso nel catalogo delle app di Okta Integration Network (OIN), devi solo abilitarlo tramite la dashboard di Okta.
Il Logout universale è supportato per impostazione predefinita in ScribbleMaps per qualsiasi team con SSO (SAML o OIDC) configurato. Non è richiesta alcuna configurazione aggiuntiva all'interno di ScribbleMaps.
Quando Okta rileva una minaccia all'identità o un amministratore avvia un logout, Okta invia una richiesta server-to-server a ScribbleMaps per revocare immediatamente tutte le sessioni attive per l'utente interessato. Questo funziona interamente al di fuori del contesto del browser dell'utente, garantendo che le sessioni vengano terminate anche se l'utente non sta utilizzando attivamente l'applicazione.
Nota: gli utenti devono essere sottoposti a provisioning da Okta (tramite SCIM o SSO) affinché la funzionalità di Logout universale funzioni.
Requisiti
- Un'area di lavoro ScribbleMaps Team con SSO (SAML o OIDC) configurato
- Un tenant Okta
- Un account utente Okta con privilegi di amministratore
Abilita il Logout universale in Okta
- Accedi alla Okta Admin Console.
- Seleziona Applications > Applications dalla navigazione a sinistra.
- Seleziona l'integrazione dell'app ScribbleMaps.
- Vai alla scheda Authentication.
- Nella sezione Logout, fai clic su Edit.
- Seleziona la casella di controllo Okta system or admin initiates logout.
- Fai clic su Save.
Come funziona
Quando il Logout universale viene attivato da Okta (ad esempio, a causa di una minaccia alla sicurezza rilevata o di un'azione avviata da un amministratore):
- Okta invia un JWT firmato (Security Event Token) all'endpoint di Logout universale di ScribbleMaps.
- ScribbleMaps convalida la firma JWT utilizzando il JSON Web Key Set (JWKS) di Okta.
- ScribbleMaps identifica l'utente interessato tramite il suo indirizzo email.
- Tutte le sessioni attive per quell'utente vengono immediatamente revocate su tutte le piattaforme (desktop, mobile e lite).
- L'utente dovrà autenticarsi nuovamente al successivo tentativo di accesso.
Dettagli tecnici
| Proprietà | Valore |
|---|---|
| Endpoint globale di revoca del token | https://api.scribblemaps.com/sso/universal-logout |
| Metodo di autenticazione | SIGNED_JWT |
| Formato del soggetto | |
| Protocolli SSO supportati | SAML 2.0, OIDC |
Risoluzione dei problemi
| Problema | Risoluzione |
|---|---|
| Il Logout universale non si attiva | Verifica che l'utente sia sottoposto a provisioning da Okta e che il Logout universale sia abilitato nella Okta Admin Console. |
| Sessioni utente non revocate | Conferma che l'email dell'utente in Okta corrisponda alla sua email in ScribbleMaps. |
| Errori 401/403 | Assicurati che l'SSO sia configurato e abilitato correttamente per il team in ScribbleMaps. |
Ultimo aggiornamento