OIN ile evrensel oturum kapatma
ScribbleMaps için Okta Universal Logout özelliğini etkinleştirin
Who can use this feature
- Okta Yöneticileri
- Okta Admin dashboard aracılığıyla desteklenir
Overview
Bir Okta Yöneticisi olarak, Okta'dan oturum kapatmayı tetiklemek ve bunu ScribbleMaps'e genişletmek için Okta'nın Universal Logout özelliğinden yararlanabilirsiniz. ScribbleMaps, Okta Integration Network (OIN) uygulama kataloğuna dahil olduğu için bunu yalnızca Okta dashboard üzerinden etkinleştirmeniz yeterlidir.
Universal Logout, SSO (SAML veya OIDC) yapılandırılmış tüm ekipler için ScribbleMaps'te varsayılan olarak desteklenir. ScribbleMaps içinde ek bir yapılandırma gerekmez.
Okta bir kimlik tehdidi algıladığında veya bir yönetici oturum kapatma işlemi başlattığında Okta, etkilenen kullanıcının tüm aktif oturumlarını derhal iptal etmek için ScribbleMaps'e sunucudan sunucuya bir istek gönderir. Bu işlem tamamen kullanıcının tarayıcı bağlamının dışında çalışır ve kullanıcı uygulamayı aktif olarak kullanmıyor olsa bile oturumların sonlandırılmasını sağlar.
Note: Universal Logout özelliğinin çalışması için kullanıcıların Okta'dan (SCIM veya SSO aracılığıyla) sağlanmış (provisioned) olması gerekir.
Requirements
- SSO (SAML veya OIDC) yapılandırılmış bir ScribbleMaps Team çalışma alanı
- Bir Okta kiracısı (tenant)
- Yönetici (Admin) ayrıcalıklarına sahip bir Okta kullanıcı hesabı
Enable Universal Logout in Okta
- Okta Admin Console'da oturum açın.
- Sol navigasyondan Applications > Applications seçeneğini belirleyin.
- ScribbleMaps uygulama entegrasyonunu seçin.
- Authentication sekmesine gidin.
- Logout bölümünde Edit seçeneğine tıklayın.
- Okta system or admin initiates logout onay kutusunu işaretleyin.
- Save seçeneğine tıklayın.
How it works
Okta'dan Universal Logout tetiklendiğinde (örneğin, algılanan bir güvenlik tehdidi veya yönetici tarafından başlatılan bir işlem nedeniyle):
- Okta, ScribbleMaps Universal Logout uç noktasına (endpoint) imzalı bir JWT (Security Event Token) gönderir.
- ScribbleMaps, Okta'nın JSON Web Key Set (JWKS) özelliğini kullanarak JWT imzasını doğrular.
- ScribbleMaps, etkilenen kullanıcıyı e-posta adresiyle tanımlar.
- Söz konusu kullanıcı için tüm aktif oturumlar tüm platformlarda (masaüstü, mobil ve lite) derhal iptal edilir.
- Kullanıcının bir sonraki erişim girişiminde yeniden kimlik doğrulaması yapması gerekir.
Technical details
| Özellik | Değer |
|---|---|
| Global token iptal uç noktası | https://api.scribblemaps.com/sso/universal-logout |
| Kimlik doğrulama yöntemi | SIGNED_JWT |
| Konu biçimi | E-posta |
| Desteklenen SSO protokolleri | SAML 2.0, OIDC |
Troubleshooting
| Sorun | Çözüm |
|---|---|
| Universal Logout tetiklenmiyor | Kullanıcının Okta'dan sağlandığını (provisioned) ve Okta Admin Console'da Universal Logout özelliğinin etkinleştirildiğini doğrulayın. |
| Kullanıcı oturumları iptal edilmedi | Kullanıcının Okta'daki e-postasının ScribbleMaps'teki e-postasıyla eşleştiğini onaylayın. |
| 401/403 hataları | ScribbleMaps'te ekip için SSO'nun düzgün şekilde yapılandırıldığından ve etkinleştirildiğinden emin olun. |
Son güncelleme