Configuration Okta
config.json
{
"oidc_providers": {
"okta": {
"display_name": "Sign in with Okta",
"provider_url": "https://trial-776xxxx.okta.com/oauth2/default",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/okta/redirect/"
}
}
}
Connexion initiée par l'IdP
Pour permettre aux utilisateurs de démarrer la connexion depuis la tuile du tableau de bord Okta, activez la connexion initiée par l'IdP pour le fournisseur :
config.json
{
"oidc_providers": {
"okta": {
"...": "...",
"allow_idp_initiated": true
}
}
}
Ensuite, dans la console d'administration Okta, ouvrez les paramètres General de votre application et configurez la section Login :
-
Définissez Login initiated by à Either Okta or App (ou App Only).
-
Définissez Initiate login URI à :
https://semaphore.example.com/api/auth/oidc/okta/initiate -
(Facultatif) Sous Application visibility, activez Display application icon to users afin que la tuile apparaisse sur le tableau de bord Okta.
Okta envoie les paramètres iss et target_link_uri ; Semaphore valide iss par rapport à votre provider_url et démarre
un flux Authorization Code classique.
Issues GitHub associées
- #1434 — Aide pour la configuration/le débogage OIDC avec Azure AD
- #1864 — La v2.9.56 casse l'authentification oidc avec keycloak
- #1329 — Test de oidc_providers
Voir toutes les issues liées à Okta →