Okta konfiguracija
config.json
{
"oidc_providers": {
"okta": {
"display_name": "Sign in with Okta",
"provider_url": "https://trial-776xxxx.okta.com/oauth2/default",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/okta/redirect/"
}
}
}
Prijava koju pokreće IdP
Da biste korisnicima omogućili da započnu prijavu sa pločice u Okta kontrolnoj tabli, uključite prijavu koju pokreće IdP za provajdera:
config.json
{
"oidc_providers": {
"okta": {
"...": "...",
"allow_idp_initiated": true
}
}
}
Zatim u Okta Admin Console otvorite podešavanja General svoje aplikacije i konfigurišite odeljak Login:
-
Postavite Login initiated by na Either Okta or App (ili App Only).
-
Postavite Initiate login URI na:
https://semaphore.example.com/api/auth/oidc/okta/initiate -
(Opciono) Pod Application visibility uključite Display application icon to users da bi se pločica pojavila na Okta kontrolnoj tabli.
Okta šalje parametre iss i target_link_uri; Semaphore proverava iss u odnosu na vaš provider_url i započinje
uobičajeni Authorization Code tok.
Povezani GitHub problemi
- #1434 — Pomoć sa konfigurisanjem/otklanjanjem grešaka OIDC Azure AD
- #1864 — v2.9.56 kvari OIDC autentifikaciju sa Keycloak-om
- #1329 — testiranje oidc_providers
Pogledajte sve probleme povezane sa Okta →