Okta の設定
config.json
{
"oidc_providers": {
"okta": {
"display_name": "Sign in with Okta",
"provider_url": "https://trial-776xxxx.okta.com/oauth2/default",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/okta/redirect/"
}
}
}
IdP 起点のログイン
ユーザーが Okta ダッシュボードのタイルからサインインを開始できるようにするには、 プロバイダーで IdP 起点のログインを有効にします。
config.json
{
"oidc_providers": {
"okta": {
"...": "...",
"allow_idp_initiated": true
}
}
}
次に、Okta の管理コンソールでアプリケーションの General 設定を開き、Login セクションを設定します。
-
Login initiated by を Either Okta or App(または App Only)に設定します。
-
Initiate login URI を次のように設定します。
https://semaphore.example.com/api/auth/oidc/okta/initiate -
(任意)Application visibility で Display application icon to users を有効にすると、Okta ダッシュボードに タイルが表示されます。
Okta は iss と target_link_uri パラメータを送信します。Semaphore は iss を provider_url と照合して検証し、
通常の認可コードフローを開始します。
関連する GitHub Issue
- #1434 — OIDC Azure AD の設定/デバッグに関するヘルプ
- #1864 — v2.9.56 で keycloak との oidc 認証が動作しなくなる
- #1329 — oidc_providers のテスト