Uniwersalne wylogowanie OIN
Włącz Okta Universal Logout dla ScribbleMaps
Kto może korzystać z tej funkcji
- Administratorzy Okta
- Obsługiwane przez Okta Admin dashboard
Przegląd
Jako administrator Okta możesz wykorzystać funkcję Universal Logout systemu Okta, aby wywołać wylogowanie z Okta i rozszerzyć je na ScribbleMaps. Ponieważ ScribbleMaps znajduje się w katalogu aplikacji Okta Integration Network (OIN), wystarczy włączyć tę funkcję w Okta dashboard.
Funkcja Universal Logout jest domyślnie obsługiwana w ScribbleMaps dla każdego zespołu ze skonfigurowanym SSO (SAML lub OIDC). W ScribbleMaps nie jest wymagana żadna dodatkowa konfiguracja.
Gdy Okta wykryje zagrożenie tożsamości lub administrator zainicjuje wylogowanie, Okta wysyła żądanie typu server-to-server do ScribbleMaps, aby natychmiast unieważnić wszystkie aktywne sesje danego użytkownika. Działa to całkowicie poza kontekstem przeglądarki użytkownika, co gwarantuje zakończenie sesji, nawet jeśli użytkownik nie korzysta aktywnie z aplikacji.
Uwaga: Aby funkcja Universal Logout działała, użytkownicy muszą być aprowizowani z poziomu Okta (za pośrednictwem SCIM lub SSO).
Wymagania
- Obszar roboczy ScribbleMaps Team ze skonfigurowanym SSO (SAML lub OIDC)
- Dzierżawa (tenant) Okta
- Konto użytkownika Okta z uprawnieniami administratora
Włącz Universal Logout w Okta
- Zaloguj się do Okta Admin Console.
- Wybierz Applications > Applications z menu po lewej stronie.
- Wybierz integrację aplikacji ScribbleMaps.
- Przejdź do karty Authentication.
- W sekcji Logout kliknij przycisk Edit.
- Zaznacz pole wyboru Okta system or admin initiates logout.
- Kliknij przycisk Save.
Jak to działa
Gdy funkcja Universal Logout zostanie wywołana z poziomu Okta (na przykład z powodu wykrytego zagrożenia bezpieczeństwa lub działania zainicjowanego przez administratora):
- Okta wysyła podpisany token JWT (Security Event Token) do punktu końcowego ScribbleMaps Universal Logout.
- ScribbleMaps weryfikuje podpis JWT przy użyciu zestawu kluczy JSON Web Key Set (JWKS) systemu Okta.
- ScribbleMaps identyfikuje użytkownika, którego dotyczy problem, na podstawie jego adresu e-mail.
- Wszystkie aktywne sesje tego użytkownika są natychmiast unieważniane na wszystkich platformach (desktop, mobile i lite).
- Przy następnej próbie dostępu użytkownik będzie musiał ponownie się uwierzytelnić.
Szczegóły techniczne
| Właściwość | Wartość |
|---|---|
| Globalny punkt końcowy unieważniania tokenów | https://api.scribblemaps.com/sso/universal-logout |
| Metoda uwierzytelniania | SIGNED_JWT |
| Format podmiotu | |
| Obsługiwane protokoły SSO | SAML 2.0, OIDC |
Rozwiązywanie problemów
| Problem | Rozwiązanie |
|---|---|
| Universal Logout nie uruchamia się | Upewnij się, że użytkownik jest aprowizowany z poziomu Okta oraz że funkcja Universal Logout jest włączona w Okta Admin Console. |
| Sesje użytkownika nie zostały unieważnione | Upewnij się, że adres e-mail użytkownika w Okta zgadza się z jego adresem e-mail w ScribbleMaps. |
| Błędy 401/403 | Upewnij się, że logowanie SSO jest prawidłowo skonfigurowane i włączone dla zespołu w ScribbleMaps. |
Ostatnia aktualizacja