OIN 전체 로그아웃
ScribbleMaps용 Okta Universal Logout 활성화
이 기능을 사용할 수 있는 사용자
- Okta 관리자
- Okta Admin dashboard를 통해 지원됨
개요
Okta 관리자는 Okta의 Universal Logout 기능을 활용하여 Okta에서 로그아웃을 트리거하고 이를 ScribbleMaps로 확장할 수 있습니다. ScribbleMaps는 Okta Integration Network (OIN) 앱 카탈로그에 포함되어 있으므로 Okta 대시보드를 통해 활성화하기만 하면 됩니다.
Universal Logout은 SSO(SAML 또는 OIDC)가 구성된 모든 팀의 ScribbleMaps에서 기본적으로 지원됩니다. ScribbleMaps 내에서 추가 구성은 필요하지 않습니다.
Okta가 ID 위협을 감지하거나 관리자가 로그아웃을 시작하면, Okta는 ScribbleMaps에 서버 간 요청을 보내 영향을 받는 사용자의 모든 활성 세션을 즉시 취소합니다. 이는 사용자의 브라우저 컨텍스트 외부에서 완전히 작동하므로 사용자가 애플리케이션을 활발히 사용하고 있지 않더라도 세션이 종료됩니다.
참고: Universal Logout 기능이 작동하려면 사용자가 Okta에서(SCIM 또는 SSO를 통해) 프로비저닝되어야 합니다.
요구 사항
- SSO(SAML 또는 OIDC)가 구성된 ScribbleMaps Team 워크스페이스
- Okta 테넌트
- 관리자 권한이 있는 Okta 사용자 계정
Okta에서 Universal Logout 활성화
- Okta Admin Console에 로그인합니다.
- 왼쪽 탐색 메뉴에서 Applications > Applications를 선택합니다.
- ScribbleMaps 앱 통합을 선택합니다.
- Authentication 탭으로 이동합니다.
- Logout 섹션에서 Edit을 클릭합니다.
- Okta system or admin initiates logout 확인란을 선택합니다.
- Save를 클릭합니다.
작동 방식
Okta에서 Universal Logout이 트리거되면(예: 감지된 보안 위협 또는 관리자가 시작한 작업으로 인해):
- Okta는 서명된 JWT(Security Event Token)를 ScribbleMaps Universal Logout 엔드포인트로 보냅니다.
- ScribbleMaps는 Okta의 JSON Web Key Set(JWKS)을 사용하여 JWT 서명을 검증합니다.
- ScribbleMaps는 이메일 주소로 영향을 받는 사용자를 식별합니다.
- 해당 사용자의 모든 활성 세션이 모든 플랫폼(데스크톱, 모바일 및 라이트)에서 즉시 취소됩니다.
- 사용자는 다음 액세스 시도 시 다시 인증해야 합니다.
기술 세부 정보
| 속성 | 값 |
|---|---|
| 전역 토큰 취소 엔드포인트 | https://api.scribblemaps.com/sso/universal-logout |
| 인증 방법 | SIGNED_JWT |
| 주체 형식 | 이메일 |
| 지원되는 SSO 프로토콜 | SAML 2.0, OIDC |
문제 해결
| 문제 | 해결 방법 |
|---|---|
| Universal Logout이 트리거되지 않음 | 사용자가 Okta에서 프로비저닝되었는지, Okta Admin Console에서 Universal Logout이 활성화되어 있는지 확인합니다. |
| 사용자 세션이 취소되지 않음 | Okta의 사용자 이메일이 ScribbleMaps의 이메일과 일치하는지 확인합니다. |
| 401/403 오류 | ScribbleMaps에서 팀에 대해 SSO가 올바르게 구성되고 활성화되어 있는지 확인합니다. |
최근 업데이트