Logout Universal do OIN
Enable Okta Universal Logout for ScribbleMaps
Who can use this feature
- Admins do Okta
- Suportado através do painel Okta Admin
Overview
Como um Admin do Okta, você pode aproveitar o recurso Universal Logout do Okta para acionar o logout do Okta e estendê-lo ao ScribbleMaps. Como o ScribbleMaps está incluído no catálogo de aplicativos do Okta Integration Network (OIN), você só precisa ativá-lo através do painel do Okta.
O Universal Logout é suportado por padrão no ScribbleMaps para qualquer equipe com SSO (SAML ou OIDC) configurado. Nenhuma configuração adicional é necessária no ScribbleMaps.
Quando o Okta detecta uma ameaça de identidade ou um administrador inicia um logout, o Okta envia uma solicitação servidor-a-servidor para o ScribbleMaps para revogar imediatamente todas as sessões ativas do usuário afetado. Isso funciona inteiramente fora do contexto do navegador do usuário, garantindo que as sessões sejam encerradas mesmo se o usuário não estiver usando ativamente o aplicativo.
Note: Os usuários devem ser provisionados a partir do Okta (via SCIM ou SSO) para que o recurso Universal Logout funcione.
Requirements
- Um espaço de trabalho de Equipe do ScribbleMaps com SSO (SAML ou OIDC) configurado
- Um tenant do Okta
- Uma conta de usuário do Okta com privilégios de Admin
Enable Universal Logout in Okta
- Log into the Okta Admin Console.
- Select Applications > Applications from the left navigation.
- Select the ScribbleMaps app integration.
- Go to the Authentication tab.
- In the Logout section, click Edit.
- Check the Okta system or admin initiates logout checkbox.
- Click Save.
How it works
Quando o Universal Logout é acionado a partir do Okta (por exemplo, devido a uma ameaça de segurança detectada ou uma ação iniciada pelo administrador):
- O Okta envia um JWT assinado (Security Event Token) para o endpoint de Universal Logout do ScribbleMaps.
- O ScribbleMaps valida a assinatura do JWT usando o JSON Web Key Set (JWKS) do Okta.
- O ScribbleMaps identifica o usuário afetado pelo seu endereço de e-mail.
- Todas as sessões ativas para esse usuário são revogadas imediatamente em todas as plataformas (desktop, mobile e lite).
- O usuário deverá se autenticar novamente em sua próxima tentativa de acesso.
Technical details
| Propriedade | Valor |
|---|---|
| Endpoint global de revogação de token | https://api.scribblemaps.com/sso/universal-logout |
| Método de autenticação | SIGNED_JWT |
| Formato do assunto | |
| Protocolos SSO suportados | SAML 2.0, OIDC |
Troubleshooting
| Problema | Resolução |
|---|---|
| Universal Logout não está sendo acionado | Verifique se o usuário está provisionado a partir do Okta e se o Universal Logout está ativado no Okta Admin Console. |
| Sessões do usuário não revogadas | Confirme se o e-mail do usuário no Okta corresponde ao e-mail dele no ScribbleMaps. |
| Erros 401/403 | Certifique-se de que o SSO está configurado e ativado corretamente para a equipe no ScribbleMaps. |
Última atualização