Centrum pomocy Scribble Maps
Zmień język

Uniwersalne wylogowanie OIN

Włącz Okta Universal Logout dla ScribbleMaps

Kto może korzystać z tej funkcji

  • Administratorzy Okta
  • Obsługiwane przez Okta Admin dashboard

Przegląd

Jako administrator Okta możesz wykorzystać funkcję Universal Logout systemu Okta, aby wywołać wylogowanie z Okta i rozszerzyć je na ScribbleMaps. Ponieważ ScribbleMaps znajduje się w katalogu aplikacji Okta Integration Network (OIN), wystarczy włączyć tę funkcję w Okta dashboard.

Funkcja Universal Logout jest domyślnie obsługiwana w ScribbleMaps dla każdego zespołu ze skonfigurowanym SSO (SAML lub OIDC). W ScribbleMaps nie jest wymagana żadna dodatkowa konfiguracja.

Gdy Okta wykryje zagrożenie tożsamości lub administrator zainicjuje wylogowanie, Okta wysyła żądanie typu server-to-server do ScribbleMaps, aby natychmiast unieważnić wszystkie aktywne sesje danego użytkownika. Działa to całkowicie poza kontekstem przeglądarki użytkownika, co gwarantuje zakończenie sesji, nawet jeśli użytkownik nie korzysta aktywnie z aplikacji.

Uwaga: Aby funkcja Universal Logout działała, użytkownicy muszą być aprowizowani z poziomu Okta (za pośrednictwem SCIM lub SSO).

Wymagania

  • Obszar roboczy ScribbleMaps Team ze skonfigurowanym SSO (SAML lub OIDC)
  • Dzierżawa (tenant) Okta
  • Konto użytkownika Okta z uprawnieniami administratora

Włącz Universal Logout w Okta

  1. Zaloguj się do Okta Admin Console.
  2. Wybierz Applications > Applications z menu po lewej stronie.
  3. Wybierz integrację aplikacji ScribbleMaps.
  4. Przejdź do karty Authentication.
  5. W sekcji Logout kliknij przycisk Edit.
  6. Zaznacz pole wyboru Okta system or admin initiates logout.
  7. Kliknij przycisk Save.

Jak to działa

Gdy funkcja Universal Logout zostanie wywołana z poziomu Okta (na przykład z powodu wykrytego zagrożenia bezpieczeństwa lub działania zainicjowanego przez administratora):

  1. Okta wysyła podpisany token JWT (Security Event Token) do punktu końcowego ScribbleMaps Universal Logout.
  2. ScribbleMaps weryfikuje podpis JWT przy użyciu zestawu kluczy JSON Web Key Set (JWKS) systemu Okta.
  3. ScribbleMaps identyfikuje użytkownika, którego dotyczy problem, na podstawie jego adresu e-mail.
  4. Wszystkie aktywne sesje tego użytkownika są natychmiast unieważniane na wszystkich platformach (desktop, mobile i lite).
  5. Przy następnej próbie dostępu użytkownik będzie musiał ponownie się uwierzytelnić.

Szczegóły techniczne

Właściwość Wartość
Globalny punkt końcowy unieważniania tokenów https://api.scribblemaps.com/sso/universal-logout
Metoda uwierzytelniania SIGNED_JWT
Format podmiotu Email
Obsługiwane protokoły SSO SAML 2.0, OIDC

Rozwiązywanie problemów

Problem Rozwiązanie
Universal Logout nie uruchamia się Upewnij się, że użytkownik jest aprowizowany z poziomu Okta oraz że funkcja Universal Logout jest włączona w Okta Admin Console.
Sesje użytkownika nie zostały unieważnione Upewnij się, że adres e-mail użytkownika w Okta zgadza się z jego adresem e-mail w ScribbleMaps.
Błędy 401/403 Upewnij się, że logowanie SSO jest prawidłowo skonfigurowane i włączone dla zespołu w ScribbleMaps.

Ostatnia aktualizacja