Configuración de Okta
config.json
{
"oidc_providers": {
"okta": {
"display_name": "Sign in with Okta",
"provider_url": "https://trial-776xxxx.okta.com/oauth2/default",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/okta/redirect/"
}
}
}
Inicio de sesión iniciado por el IdP
Para permitir que los usuarios inicien sesión desde el mosaico del panel de Okta, habilite el inicio de sesión iniciado por el IdP para el proveedor:
config.json
{
"oidc_providers": {
"okta": {
"...": "...",
"allow_idp_initiated": true
}
}
}
A continuación, en la Admin Console de Okta, abra los ajustes General de su aplicación y configure la sección Login:
-
Establezca Login initiated by en Either Okta or App (o App Only).
-
Establezca Initiate login URI en:
https://semaphore.example.com/api/auth/oidc/okta/initiate -
(Opcional) En Application visibility, active Display application icon to users para que el mosaico aparezca en el panel de Okta.
Okta envía los parámetros iss y target_link_uri; Semaphore valida iss contra su provider_url e inicia
un flujo Authorization Code normal.
Issues relacionados en GitHub
- #1434 — Ayuda con la configuración/depuración de OIDC con Azure AD
- #1864 — v2.9.56 rompe la autenticación oidc con keycloak
- #1329 — Pruebas de oidc_providers
Explorar todos los issues relacionados con Okta →