Okta-Konfiguration
config.json
{
"oidc_providers": {
"okta": {
"display_name": "Sign in with Okta",
"provider_url": "https://trial-776xxxx.okta.com/oauth2/default",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/okta/redirect/"
}
}
}
IdP-initiierte Anmeldung
Damit Benutzer die Anmeldung über die Kachel im Okta-Dashboard starten können, aktivieren Sie die IdP-initiierte Anmeldung für den Anbieter:
config.json
{
"oidc_providers": {
"okta": {
"...": "...",
"allow_idp_initiated": true
}
}
}
Öffnen Sie anschließend in der Okta Admin Console die General-Einstellungen Ihrer Anwendung und konfigurieren Sie den Abschnitt Login:
-
Setzen Sie Login initiated by auf Either Okta or App (oder App Only).
-
Setzen Sie Initiate login URI auf:
https://semaphore.example.com/api/auth/oidc/okta/initiate -
(Optional) Aktivieren Sie unter Application visibility die Option Display application icon to users, damit die Kachel im Okta-Dashboard erscheint.
Okta sendet die Parameter iss und target_link_uri; Semaphore validiert iss gegen Ihre provider_url und startet
einen normalen Authorization-Code-Flow.
Verwandte GitHub-Issues
- #1434 — Hilfe bei der Konfiguration/Fehlersuche für OIDC mit Azure AD
- #1864 — v2.9.56 bricht die OIDC-Authentifizierung mit Keycloak
- #1329 — Testen von oidc_providers
Alle Okta-bezogenen Issues anzeigen →