Trung tâm trợ giúp Scribble Maps
Đổi ngôn ngữ

Đăng xuất toàn bộ qua OIN

Bật Okta Universal Logout cho ScribbleMaps

Ai có thể dùng tính năng này

  • Quản trị viên Okta
  • Được hỗ trợ qua bảng điều khiển Okta Admin

Toàn cảnh

Là quản trị viên Okta, bạn có thể dùng tính năng Universal Logout của Okta để kích hoạt đăng xuất khỏi Okta và mở rộng sang ScribbleMaps. Vì ScribbleMaps có trong danh mục ứng dụng Okta Integration Network (OIN), bạn chỉ cần bật tính năng qua bảng điều khiển Okta.

Universal Logout được hỗ trợ theo mặc định trong ScribbleMaps cho mọi nhóm đã cấu hình SSO (SAML hoặc OIDC). Không cần cấu hình thêm trong ScribbleMaps.

Khi Okta phát hiện mối đe dọa danh tính hoặc quản trị viên khởi tạo đăng xuất, Okta gửi yêu cầu giữa các máy chủ tới ScribbleMaps để thu hồi ngay tất cả phiên đang hoạt động của người dùng bị ảnh hưởng. Thao tác này hoạt động hoàn toàn ngoài trình duyệt của người dùng, bảo đảm phiên bị kết thúc ngay cả khi người dùng không đang sử dụng ứng dụng.

Lưu ý: Người dùng phải được cấp phát từ Okta (qua SCIM hoặc SSO) để tính năng Universal Logout hoạt động.

Yêu cầu

  • Không gian làm việc ScribbleMaps Team đã cấu hình SSO (SAML hoặc OIDC)
  • Một đối tượng thuê Okta
  • Tài khoản người dùng Okta có quyền quản trị viên

Bật Universal Logout trong Okta

  1. Đăng nhập vào Okta Admin Console (Bảng điều khiển quản trị Okta).
  2. Chọn Applications (Ứng dụng) > Applications (Ứng dụng) trong thanh điều hướng bên trái.
  3. Chọn tích hợp ứng dụng ScribbleMaps .
  4. Đi tới thẻ Authentication (Xác thực) .
  5. Trong mục Logout (Đăng xuất) , nhấp vào Chỉnh sửa.
  6. Đánh dấu ô Okta system or admin initiates logout (Hệ thống hoặc quản trị viên Okta khởi tạo đăng xuất) .
  7. Ấn Lưu.

Cách hoạt động

Khi Universal Logout được kích hoạt từ Okta (ví dụ do phát hiện mối đe dọa bảo mật hoặc thao tác do quản trị viên khởi tạo):

  1. Okta gửi JWT đã ký (Security Event Token) tới điểm cuối Universal Logout của ScribbleMaps.
  2. ScribbleMaps xác thực chữ ký JWT bằng JSON Web Key Set (JWKS) của Okta.
  3. ScribbleMaps xác định người dùng bị ảnh hưởng qua địa chỉ email.
  4. Mọi phiên đang hoạt động của người dùng đó bị thu hồi ngay trên tất cả nền tảng (máy tính, di động và lite).
  5. Người dùng phải xác thực lại khi truy cập lần tiếp theo.

Chi tiết kỹ thuật

Thuộc tính Giá trị
Điểm cuối thu hồi token toàn cục https://api.scribblemaps.com/sso/universal-logout
Phương thức xác thực SIGNED_JWT
Định dạng chủ thể Email
Giao thức SSO được hỗ trợ SAML 2.0, OIDC

Khắc phục sự cố

Sự cố Độ phân giải
Universal Logout không được kích hoạt Xác minh người dùng được cấp phát từ Okta và Universal Logout đã bật trong Okta Admin Console.
Phiên người dùng không bị thu hồi Xác nhận email của người dùng trong Okta khớp với email trong ScribbleMaps.
Lỗi 401/403 Bảo đảm SSO được cấu hình đúng và bật cho nhóm trong ScribbleMaps.

Cập nhật lần cuối