Đăng xuất toàn bộ qua OIN
Bật Okta Universal Logout cho ScribbleMaps
Ai có thể dùng tính năng này
- Quản trị viên Okta
- Được hỗ trợ qua bảng điều khiển Okta Admin
Toàn cảnh
Là quản trị viên Okta, bạn có thể dùng tính năng Universal Logout của Okta để kích hoạt đăng xuất khỏi Okta và mở rộng sang ScribbleMaps. Vì ScribbleMaps có trong danh mục ứng dụng Okta Integration Network (OIN), bạn chỉ cần bật tính năng qua bảng điều khiển Okta.
Universal Logout được hỗ trợ theo mặc định trong ScribbleMaps cho mọi nhóm đã cấu hình SSO (SAML hoặc OIDC). Không cần cấu hình thêm trong ScribbleMaps.
Khi Okta phát hiện mối đe dọa danh tính hoặc quản trị viên khởi tạo đăng xuất, Okta gửi yêu cầu giữa các máy chủ tới ScribbleMaps để thu hồi ngay tất cả phiên đang hoạt động của người dùng bị ảnh hưởng. Thao tác này hoạt động hoàn toàn ngoài trình duyệt của người dùng, bảo đảm phiên bị kết thúc ngay cả khi người dùng không đang sử dụng ứng dụng.
Lưu ý: Người dùng phải được cấp phát từ Okta (qua SCIM hoặc SSO) để tính năng Universal Logout hoạt động.
Yêu cầu
- Không gian làm việc ScribbleMaps Team đã cấu hình SSO (SAML hoặc OIDC)
- Một đối tượng thuê Okta
- Tài khoản người dùng Okta có quyền quản trị viên
Bật Universal Logout trong Okta
- Đăng nhập vào Okta Admin Console (Bảng điều khiển quản trị Okta).
- Chọn Applications (Ứng dụng) > Applications (Ứng dụng) trong thanh điều hướng bên trái.
- Chọn tích hợp ứng dụng ScribbleMaps .
- Đi tới thẻ Authentication (Xác thực) .
- Trong mục Logout (Đăng xuất) , nhấp vào Chỉnh sửa.
- Đánh dấu ô Okta system or admin initiates logout (Hệ thống hoặc quản trị viên Okta khởi tạo đăng xuất) .
- Ấn Lưu.
Cách hoạt động
Khi Universal Logout được kích hoạt từ Okta (ví dụ do phát hiện mối đe dọa bảo mật hoặc thao tác do quản trị viên khởi tạo):
- Okta gửi JWT đã ký (Security Event Token) tới điểm cuối Universal Logout của ScribbleMaps.
- ScribbleMaps xác thực chữ ký JWT bằng JSON Web Key Set (JWKS) của Okta.
- ScribbleMaps xác định người dùng bị ảnh hưởng qua địa chỉ email.
- Mọi phiên đang hoạt động của người dùng đó bị thu hồi ngay trên tất cả nền tảng (máy tính, di động và lite).
- Người dùng phải xác thực lại khi truy cập lần tiếp theo.
Chi tiết kỹ thuật
| Thuộc tính | Giá trị |
|---|---|
| Điểm cuối thu hồi token toàn cục | https://api.scribblemaps.com/sso/universal-logout |
| Phương thức xác thực | SIGNED_JWT |
| Định dạng chủ thể | |
| Giao thức SSO được hỗ trợ | SAML 2.0, OIDC |
Khắc phục sự cố
| Sự cố | Độ phân giải |
|---|---|
| Universal Logout không được kích hoạt | Xác minh người dùng được cấp phát từ Okta và Universal Logout đã bật trong Okta Admin Console. |
| Phiên người dùng không bị thu hồi | Xác nhận email của người dùng trong Okta khớp với email trong ScribbleMaps. |
| Lỗi 401/403 | Bảo đảm SSO được cấu hình đúng và bật cho nhóm trong ScribbleMaps. |
Cập nhật lần cuối