Configurazione Okta
config.json
{
"oidc_providers": {
"okta": {
"display_name": "Sign in with Okta",
"provider_url": "https://trial-776xxxx.okta.com/oauth2/default",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/okta/redirect/"
}
}
}
Accesso avviato dall'IdP
Per consentire agli utenti di avviare l'accesso dal riquadro nella dashboard di Okta, abilitare l'accesso avviato dall'IdP per il provider:
config.json
{
"oidc_providers": {
"okta": {
"...": "...",
"allow_idp_initiated": true
}
}
}
Quindi, nella Admin Console di Okta, aprire le impostazioni General della propria applicazione e configurare la sezione Login:
-
Impostare Login initiated by su Either Okta or App (oppure App Only).
-
Impostare Initiate login URI a:
https://semaphore.example.com/api/auth/oidc/okta/initiate -
(Facoltativo) In Application visibility, abilitare Display application icon to users affinché il riquadro compaia nella dashboard di Okta.
Okta invia i parametri iss e target_link_uri; Semaphore convalida iss rispetto al proprio provider_url e avvia
un normale flusso Authorization Code.
Issue GitHub correlate
- #1434 — Aiuto con la configurazione/debug di OIDC Azure AD
- #1864 — La v2.9.56 interrompe l'autenticazione oidc con keycloak
- #1329 — Test di oidc_providers
Esplora tutte le issue relative a Okta →