Scribble Maps ヘルプセンター
言語を変更

OIN ユニバーサルログアウト

ScribbleMapsでOktaユニバーサルログアウトを有効にする

この機能を利用できるユーザー

  • Okta管理者
  • Okta管理ダッシュボード経由でサポート

概要

Okta管理者として、Oktaのユニバーサルログアウト機能を利用してOktaからのログアウトをトリガーし、それをScribbleMapsに拡張できます。ScribbleMapsはOkta Integration Network (OIN) アプリカタログに含まれているため、Oktaダッシュボードから有効にするだけで利用できます。

ユニバーサルログアウトは、SSO(SAMLまたはOIDC)が設定されているすべてのチームに対して、ScribbleMapsでデフォルトでサポートされています。ScribbleMaps内での追加の設定は必要ありません。

Oktaがアイデンティティの脅威を検出するか、管理者がログアウトを開始すると、OktaはScribbleMapsにサーバー間リクエストを送信し、影響を受けるユーザーのすべてのアクティブなセッションを即座に無効化します。これはユーザーのブラウザのコンテキストとは完全に独立して動作するため、ユーザーがアプリケーションをアクティブに使用していない場合でもセッションが確実に終了されます。

注意: ユニバーサルログアウト機能が動作するには、ユーザーがOktaから(SCIMまたはSSO経由で)プロビジョニングされている必要があります。

要件

  • SSO(SAMLまたはOIDC)が設定されたScribbleMaps Teamワークスペース
  • Oktaテナント
  • 管理者権限を持つOktaユーザーアカウント

Oktaでユニバーサルログアウトを有効にする

  1. Okta Admin Consoleにログインします。
  2. 左側のナビゲーションからApplications > Applicationsを選択します。
  3. ScribbleMapsアプリ統合を選択します。
  4. Authenticationタブに移動します。
  5. Logoutセクションで、Editをクリックします。
  6. Okta system or admin initiates logoutチェックボックスをオンにします。
  7. Saveをクリックします。

仕組み

Oktaからユニバーサルログアウトがトリガーされると(検出されたセキュリティ脅威や管理者によるアクションなど):

  1. Oktaは、署名付きJWT(Security Event Token)をScribbleMapsのユニバーサルログアウトエンドポイントに送信します。
  2. ScribbleMapsは、OktaのJSON Web Key Set(JWKS)を使用してJWT署名を検証します。
  3. ScribbleMapsは、メールアドレスによって影響を受けるユーザーを特定します。
  4. そのユーザーのすべてのアクティブなセッションが、すべてのプラットフォーム(デスクトップ、モバイル、ライト)で即座に無効化されます。
  5. ユーザーは次回のアクセス試行時に再認証を求められます。

技術的な詳細

プロパティ
グローバルトークン失効エンドポイント https://api.scribblemaps.com/sso/universal-logout
認証方法 SIGNED_JWT
サブジェクト形式 Email
サポートされているSSOプロトコル SAML 2.0, OIDC

トラブルシューティング

問題 解決策
ユニバーサルログアウトがトリガーされない ユーザーがOktaからプロビジョニングされていること、およびOkta Admin Consoleでユニバーサルログアウトが有効になっていることを確認します。
ユーザーセッションが無効化されない OktaのユーザーのメールアドレスがScribbleMapsのメールアドレスと一致していることを確認します。
401/403エラー ScribbleMapsでチームに対してSSOが適切に設定され、有効になっていることを確認します。

最終更新