OIN ユニバーサルログアウト
ScribbleMapsでOktaユニバーサルログアウトを有効にする
この機能を利用できるユーザー
- Okta管理者
- Okta管理ダッシュボード経由でサポート
概要
Okta管理者として、Oktaのユニバーサルログアウト機能を利用してOktaからのログアウトをトリガーし、それをScribbleMapsに拡張できます。ScribbleMapsはOkta Integration Network (OIN) アプリカタログに含まれているため、Oktaダッシュボードから有効にするだけで利用できます。
ユニバーサルログアウトは、SSO(SAMLまたはOIDC)が設定されているすべてのチームに対して、ScribbleMapsでデフォルトでサポートされています。ScribbleMaps内での追加の設定は必要ありません。
Oktaがアイデンティティの脅威を検出するか、管理者がログアウトを開始すると、OktaはScribbleMapsにサーバー間リクエストを送信し、影響を受けるユーザーのすべてのアクティブなセッションを即座に無効化します。これはユーザーのブラウザのコンテキストとは完全に独立して動作するため、ユーザーがアプリケーションをアクティブに使用していない場合でもセッションが確実に終了されます。
注意: ユニバーサルログアウト機能が動作するには、ユーザーがOktaから(SCIMまたはSSO経由で)プロビジョニングされている必要があります。
要件
- SSO(SAMLまたはOIDC)が設定されたScribbleMaps Teamワークスペース
- Oktaテナント
- 管理者権限を持つOktaユーザーアカウント
Oktaでユニバーサルログアウトを有効にする
- Okta Admin Consoleにログインします。
- 左側のナビゲーションからApplications > Applicationsを選択します。
- ScribbleMapsアプリ統合を選択します。
- Authenticationタブに移動します。
- Logoutセクションで、Editをクリックします。
- Okta system or admin initiates logoutチェックボックスをオンにします。
- Saveをクリックします。
仕組み
Oktaからユニバーサルログアウトがトリガーされると(検出されたセキュリティ脅威や管理者によるアクションなど):
- Oktaは、署名付きJWT(Security Event Token)をScribbleMapsのユニバーサルログアウトエンドポイントに送信します。
- ScribbleMapsは、OktaのJSON Web Key Set(JWKS)を使用してJWT署名を検証します。
- ScribbleMapsは、メールアドレスによって影響を受けるユーザーを特定します。
- そのユーザーのすべてのアクティブなセッションが、すべてのプラットフォーム(デスクトップ、モバイル、ライト)で即座に無効化されます。
- ユーザーは次回のアクセス試行時に再認証を求められます。
技術的な詳細
| プロパティ | 値 |
|---|---|
| グローバルトークン失効エンドポイント | https://api.scribblemaps.com/sso/universal-logout |
| 認証方法 | SIGNED_JWT |
| サブジェクト形式 | |
| サポートされているSSOプロトコル | SAML 2.0, OIDC |
トラブルシューティング
| 問題 | 解決策 |
|---|---|
| ユニバーサルログアウトがトリガーされない | ユーザーがOktaからプロビジョニングされていること、およびOkta Admin Consoleでユニバーサルログアウトが有効になっていることを確認します。 |
| ユーザーセッションが無効化されない | OktaのユーザーのメールアドレスがScribbleMapsのメールアドレスと一致していることを確認します。 |
| 401/403エラー | ScribbleMapsでチームに対してSSOが適切に設定され、有効になっていることを確認します。 |
最終更新