Перейти к основному содержимому

Настройка Okta

config.json
{
"oidc_providers": {
"okta": {
"display_name": "Sign in with Okta",
"provider_url": "https://trial-776xxxx.okta.com/oauth2/default",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/okta/redirect/"
}
}
}

Вход, инициированный IdP

Чтобы пользователи могли начинать вход с плитки в панели Okta, включите вход, инициированный IdP, для провайдера:

config.json
{
"oidc_providers": {
"okta": {
"...": "...",
"allow_idp_initiated": true
}
}
}

Затем в Okta Admin Console откройте настройки General вашего приложения и настройте раздел Login:

  1. Установите Login initiated by в Either Okta or App (или App Only).

  2. Установите Initiate login URI:

    https://semaphore.example.com/api/auth/oidc/okta/initiate
  3. (Необязательно) В разделе Application visibility включите Display application icon to users, чтобы плитка отображалась в панели Okta.

Okta передаёт параметры iss и target_link_uri; Semaphore проверяет iss на соответствие вашему provider_url и запускает обычный поток Authorization Code.

  • #1434 — Помощь с настройкой/отладкой OIDC Azure AD
  • #1864 — v2.9.56 ломает аутентификацию oidc с keycloak
  • #1329 — Тестирование oidc_providers

Все issues, связанные с Okta →

  • #2822 — При настройке GitHub OpenID не удаётся разобрать ничего, кроме Email
  • #1030 — Поддержка SAML?

Все обсуждения, связанные с Okta →