Central de Ajuda do Scribble Maps
Alterar idioma

Logout Universal do OIN

Enable Okta Universal Logout for ScribbleMaps

Who can use this feature

  • Admins do Okta
  • Suportado através do painel Okta Admin

Overview

Como um Admin do Okta, você pode aproveitar o recurso Universal Logout do Okta para acionar o logout do Okta e estendê-lo ao ScribbleMaps. Como o ScribbleMaps está incluído no catálogo de aplicativos do Okta Integration Network (OIN), você só precisa ativá-lo através do painel do Okta.

O Universal Logout é suportado por padrão no ScribbleMaps para qualquer equipe com SSO (SAML ou OIDC) configurado. Nenhuma configuração adicional é necessária no ScribbleMaps.

Quando o Okta detecta uma ameaça de identidade ou um administrador inicia um logout, o Okta envia uma solicitação servidor-a-servidor para o ScribbleMaps para revogar imediatamente todas as sessões ativas do usuário afetado. Isso funciona inteiramente fora do contexto do navegador do usuário, garantindo que as sessões sejam encerradas mesmo se o usuário não estiver usando ativamente o aplicativo.

Note: Os usuários devem ser provisionados a partir do Okta (via SCIM ou SSO) para que o recurso Universal Logout funcione.

Requirements

  • Um espaço de trabalho de Equipe do ScribbleMaps com SSO (SAML ou OIDC) configurado
  • Um tenant do Okta
  • Uma conta de usuário do Okta com privilégios de Admin

Enable Universal Logout in Okta

  1. Log into the Okta Admin Console.
  2. Select Applications > Applications from the left navigation.
  3. Select the ScribbleMaps app integration.
  4. Go to the Authentication tab.
  5. In the Logout section, click Edit.
  6. Check the Okta system or admin initiates logout checkbox.
  7. Click Save.

How it works

Quando o Universal Logout é acionado a partir do Okta (por exemplo, devido a uma ameaça de segurança detectada ou uma ação iniciada pelo administrador):

  1. O Okta envia um JWT assinado (Security Event Token) para o endpoint de Universal Logout do ScribbleMaps.
  2. O ScribbleMaps valida a assinatura do JWT usando o JSON Web Key Set (JWKS) do Okta.
  3. O ScribbleMaps identifica o usuário afetado pelo seu endereço de e-mail.
  4. Todas as sessões ativas para esse usuário são revogadas imediatamente em todas as plataformas (desktop, mobile e lite).
  5. O usuário deverá se autenticar novamente em sua próxima tentativa de acesso.

Technical details

Propriedade Valor
Endpoint global de revogação de token https://api.scribblemaps.com/sso/universal-logout
Método de autenticação SIGNED_JWT
Formato do assunto E-mail
Protocolos SSO suportados SAML 2.0, OIDC

Troubleshooting

Problema Resolução
Universal Logout não está sendo acionado Verifique se o usuário está provisionado a partir do Okta e se o Universal Logout está ativado no Okta Admin Console.
Sessões do usuário não revogadas Confirme se o e-mail do usuário no Okta corresponde ao e-mail dele no ScribbleMaps.
Erros 401/403 Certifique-se de que o SSO está configurado e ativado corretamente para a equipe no ScribbleMaps.

Última atualização