Scribble Maps-helpcentrum
Taal wijzigen

Universeel afmelden met OIN

Okta Universal Logout inschakelen voor ScribbleMaps

Wie kan deze functie gebruiken

  • Okta Admins
  • Ondersteund via het Okta Admin-dashboard

Overzicht

Als Okta Admin kunt u de Universal Logout-functie van Okta gebruiken om uitloggen bij Okta te activeren en dit uit te breiden naar ScribbleMaps. Omdat ScribbleMaps is opgenomen in de Okta Integration Network (OIN) app-catalogus, hoeft u dit alleen maar in te schakelen via het Okta-dashboard.

Universal Logout wordt standaard ondersteund in ScribbleMaps voor elk team waarvoor SSO (SAML of OIDC) is geconfigureerd. Er is geen aanvullende configuratie vereist binnen ScribbleMaps.

Wanneer Okta een identiteitsbedreiging detecteert of een beheerder een uitlogactie start, stuurt Okta een server-naar-server-verzoek naar ScribbleMaps om onmiddellijk alle actieve sessies voor de getroffen gebruiker in te trekken. Dit werkt volledig buiten de context van de browser van de gebruiker, waardoor sessies worden beëindigd, zelfs als de gebruiker de applicatie niet actief gebruikt.

Opmerking: Gebruikers moeten vanuit Okta worden geprovisioneerd (via SCIM of SSO) om de Universal Logout-functie te laten werken.

Vereisten

  • Een ScribbleMaps Team-werkruimte met geconfigureerde SSO (SAML of OIDC)
  • Een Okta-tenant
  • Een Okta-gebruikersaccount met Admin-rechten

Universal Logout inschakelen in Okta

  1. Log in op de Okta Admin Console.
  2. Selecteer Applications > Applications in de linkernavigatie.
  3. Selecteer de ScribbleMaps app-integratie.
  4. Ga naar het tabblad Authentication.
  5. Klik in de sectie Logout op Edit.
  6. Schakel het selectievakje Okta system or admin initiates logout in.
  7. Klik op Save.

Hoe het werkt

Wanneer Universal Logout wordt geactiveerd vanuit Okta (bijvoorbeeld vanwege een gedetecteerde beveiligingsbedreiging of een door de beheerder geïnitieerde actie):

  1. Okta stuurt een ondertekend JWT (Security Event Token) naar het ScribbleMaps Universal Logout-eindpunt.
  2. ScribbleMaps valideert de JWT-handtekening met behulp van Okta's JSON Web Key Set (JWKS).
  3. ScribbleMaps identificeert de getroffen gebruiker aan de hand van diens e-mailadres.
  4. Alle actieve sessies voor die gebruiker worden onmiddellijk ingetrokken op alle platforms (desktop, mobiel en lite).
  5. De gebruiker moet zich opnieuw verifiëren bij een volgende poging tot toegang.

Technische details

Eigenschap Waarde
Globaal eindpunt voor tokenintrekking https://api.scribblemaps.com/sso/universal-logout
Verificatiemethode SIGNED_JWT
Subject-indeling E-mail
Ondersteunde SSO-protocollen SAML 2.0, OIDC

Probleemoplossing

Probleem Oplossing
Universal Logout wordt niet geactiveerd Controleer of de gebruiker is geprovisioneerd vanuit Okta en of Universal Logout is ingeschakeld in de Okta Admin Console.
Gebruikerssessies niet ingetrokken Controleer of het e-mailadres van de gebruiker in Okta overeenkomt met het e-mailadres in ScribbleMaps.
401/403-fouten Zorg ervoor dat SSO correct is geconfigureerd en ingeschakeld voor het team in ScribbleMaps.

Laatst bijgewerkt