首页 文章
  • 1 votes
     answers
     views

    我们如何通过.NET Core上的Okta用户组进行筛选?

    我正在使用ASP.NET Core MVC作为Web应用程序并使用策略来筛选页面 . 当我创建一个需求时,我能够找到OpenID Connect附带的所有常规声明(name,ver,iss,aud,iat等),但不能找到组,即使我在OpenID中添加了组在Okta中连接令牌配置 . Startup.cs: public void ConfigureServices(IServiceCollecti...
  • 0 votes
     answers
     views

    如何通过OIDC协议将Okta配置为身份服务器的外部IDP?

    所以我现在正在做类似于IdentityServer3 and external login through OpenIDConnect的问题,除了okta作为我的外部Idp . (tl; dr:我有一个本地身份服务器3,通过openid Connect对外部Okta Idp进行身份验证) . 我是OIDC和身份服务器3的新手 . 我的问题还与redirectURL中的内容有关 . 请注意我的本地...
  • 0 votes
     answers
     views

    Spring Boot 2 OAuth2:为令牌配置Auth代码交换

    我已经按照这个Spring Boot OAuth2教程来配置OAuth2客户端 . 不幸的是,一旦使用Idp(Okta)进行身份验证,就会发生一个带有"code"的重定向,导致重定向循环: /login -> /authorize... -> /login... -> /login Firefox has detected that the server is...
  • 0 votes
     answers
     views

    使用Okta和JWT保护laravel api服务

    尝试使用OKTA和JWT整合解决方案来保护Laravel 5.4 api . 我有一个通过OKTA登录我的应用程序的SPA,并检索access_token和id_token . 它还使用'Authorization': Bearer ${accessToken} 将其传递给标头中的API调用,但现在我正在努力寻找一种解决方案,以便在Laravel后端内使用OKTA验证此访问令牌 . 一直在看tym...
  • 1 votes
     answers
     views

    Spring Security oauth2重定向到登录

    试图将Okta集成到我的Spring Web MVC应用程序中 . 由于我'm not using Spring Boot, I'被迫在最底层的这个链接中跟随示例:https://github.com/spring-projects/spring-security/tree/master/samples/boot/oauth2login 所以这就是我所拥有的: @EnableWebSecurity...
  • 0 votes
     answers
     views

    由于我添加了Spring Security Okta,因此无法在Postman中使用Spring rest endpoints

    我有一个Spring Rest应用程序,还有Okta的Native应用程序 . 我在我的Configuration类中添加了@ EnableOauth2So(我没有自定义的WebSecurityConfigurerAdapter类),以及application.yml中的所有必要信息以便与OKTA连接 . 当我使用浏览器时,一切都按预期工作 . 我的休息 endpoints 被重定向到okta登录...
  • 0 votes
     answers
     views

    如何使用Nginx和Okta进行grafana身份验证

    如何配置Grafana身份验证以通过Okta? 我已经查看了几个不同的资源,所以目前我所拥有的是一个Nginx服务器代理对我的Grafana服务器的请求 . 但是,当我尝试向Okta添加反向代理时,我得到了500响应 . 我一直在尝试设置Grafana的auth.proxy以及Nginx的http_auth_proxy_request_module . 以下是我对grafana的配置: [ser...
  • 11 votes
     answers
     views

    Okta SCIM通过PUT方法取消配置?

    我们的后端服务器不支持HTTP PATCH方法(仅PUT) . 因此,我们无法从SCIM应用程序中正确取消分配用户 . 当我尝试取消分配用户时,Okta SCIM似乎发出了PATCH请求(而不是PUT) . Okta SCIM docs说: 如果不支持停用补丁,Okta也会执行PUT . 那么,问题是如何切换Okta SCIM应用程序来进行PUT而不是PATCH? 仪表板/任务选项卡中的错误...
  • 1 votes
     answers
     views

    OKTA SCIM用户自定义属性

    如何将帐户/设置传递中的 Company Name 值作为自定义属性传递给我的SCIM服务器? 有没有办法访问 Company Name 值? 提前致谢 .
  • 0 votes
     answers
     views

    Spring微服务jwt认证

    我一直在尝试构建一个适用于JWT的spring分布式应用程序 . Github回购 - https://github.com/dhananjay12/spring-microservice-demo Service Description product-service:具有受保护路由的简单下游服务 jwt-resoure-server:包含在下游服务中的jar使其成为一个rsourc...
  • 0 votes
     answers
     views

    无法使用Okta中的令牌与StrapiJS进行身份验证

    我有一个带Strapi 3.0的Vuejs2应用程序用于后端,我需要使用Okta进行用户管理 . 来自我的Vuejs应用程序的简单登录表单,用于验证Strapi / auth / local作品 . 我有一个Okta磁贴设置有一个使用OpenId Connect的SPA,它返回用户配置文件和电子邮件 . 我按照Okta Vuejs的例子来设置Vuejs应用程序和Okta之间的登录过程 . 我的问题...
  • 0 votes
     answers
     views

    okta-spring-boot-starter-jar-issue-无法继续进行

    我们正在尝试实现一个Spring Boot应用程序来使用Okta进行身份管理,我们遇到了一些挑战 . 我们使用以下链接创建了一个演示项目:https://developer.okta.com/blog/2017/10/27/secure-spa-spring-boot-oauth . 我们在YamlPropertySourceLoader.load期间遇到okta-spring-boot-star...
  • 0 votes
     answers
     views

    在Electron中使用Okta进行Angular 5身份验证

    我试图配置我的角度应用程序身份验证部分,但我从一个html文件加载我的角度应用程序,而不是加载到本地服务器 . 解决这个问题的最佳方法是什么?我正在使用angular-oauth2-oidc库来执行此任务,当我使用 ng serve 直接在浏览器上启动角度应用程序时,身份验证工作正常,因为重定向url设置为localhost:4200,但是使用Electron它不起作用它不托管在本地服务器上 .
  • 2 votes
     answers
     views

    Okta与JavaScript集成

    我的任务是将现有的JavaScript应用程序与Okta集成 . 此应用程序需要访问Amazon AWS API Gateway上的某些资源 . API-Gateway生成的SDK需要访问密钥和秘密访问密钥,我们更愿意使用临时凭证 . 根据AWS文档,需要断言才能调用AWS's AssumeRoleWithSAML in order to retrieve temporary credentia...
  • 1 votes
     answers
     views

    okta性能验证

    我在用户身份验证方面表现不佳,并希望尝试改进它 . 我正在使用Drupal集成到在Salesforce.com(SFDC)平台上运行的第三方系统 . Okta正在为这些做SSO . AD是IDP,包含用于为SFDC分配用户权限的安全组(AD中的所有用户都可以访问Drupal) . 这是身份验证流程: 当用户启动登录过程时,将用户名(电子邮件)和密码发送给Drupal进行验证 . 登录(用户...
  • 0 votes
     answers
     views

    在Okta实施电子邮件验证

    我们使用Okta作为IDM提供程序,并且正在尝试确定如何实现我们当前用于其中一个应用程序的特定用例 . 这是当前的应用程序流程: 用户进入网站 用户输入电子邮件和密码以创建帐户 电子邮件通过验证链接发送到步骤2中输入的地址 用户点击链接,IDM系统将其标记为已验证 用户现在可以使用在步骤2中输入的凭据登录系统 在我们查看Okta用户创建流程时,我们只会看到为以下两个流程/ ...
  • 0 votes
     answers
     views

    使用PHP的Okta登录小部件不起作用

    我试图使用示例应用程序设置OAuth工作流程here 但是出于某种原因,在我输入我的okta用户ID和密码之后,我永远无法控制回我的回拨URL并且应用程序只是无限期挂起 . 然而,使用最小身份验证的正常Javascript Singn-in小部件(检查此link)确实有效,并且我将控制权返回到重定向URL . But this is not for an OAuth2 workflow... ...
  • 0 votes
     answers
     views

    JHipster / Okta设置问题

    JHipster Generator v4.13.2 我正在关注Matt Raible的帖子: https://developer.okta.com/blog/2017/10/20/oidc-with-jhipster Keycloak工作得很好 . 设置Okta时,我会按照说明遇到问题 . 具体这一步: 导航到API>授权服务器,单击“授权服务器”选项卡并编辑默认选项卡 . 单击声明选项...
  • 1 votes
     answers
     views

    设置JHipster和Okta

    我使用OKta设置和成功运行jhipster但是当我登录我的帐户时只有ROLE_USER . 我可以为我的帐户添加ROLE_ADMIN . 我添加ROLE_USER和ROLE_ADMIN之类的指令 - 创建ROLE_ADMIN和ROLE_USER组(用户>组>添加组)并向其添加用户 . 您可以使用您注册的帐户,也可以创建新用户(“用户”>“添加人员”) . 导航到API>...
  • 0 votes
     answers
     views

    用于API访问的OKTA令牌

    我需要一个令牌(或密钥)在API请求中用作承载令牌 . 我们的想法是为用户设置一次,无需登录即可访问资源 . 我尝试使用access_token,但最长到期时间是1天 . 因此,我需要一个令牌: - 过期时间> 30天 - 可以唯一识别用户 - 包含身份验证数据,如角色和组任何想法如何使用OKTA完成?
  • 0 votes
     answers
     views

    OAuth2(Okta):如何设置授权

    我正在使用Oka编写一个使用Oauth2的应用程序,我遇到了一个问题: 我想做的是让Okta(或其他方法)自动设置并提供我的用户的 authorization 详细信息 . 我已经让Okta能够支持 authentication 的用户,我特意寻找有关 authorization 的帮助 . 特别是,我想要做的是将我的API授权分为3个部分: 1)任何用户都可以使用的一组API,甚至是未经过身份验...
  • 0 votes
     answers
     views

    angular-oauth2-oidc logout无效令牌错误

    我有一个角度5应用程序,其中我已经实现了angular2-oauth-oidc和okta . 当我尝试注销时,我收到400 Bad Request错误,说Invalid_token . Session 似乎已经过期了 . 在单击注销按钮时,用于注销的代码如下: this.oauthService.logOut(); 我的app.component.ts文件: this.oauthService...
  • 0 votes
     answers
     views

    在Spring启动应用程序中添加jpa依赖时,Okta spring boot无法正常工作

    我有这些okta依赖项: <依赖><的groupId> com.okta.spring </的groupId><artifactId的> 1563 - spring - 启动启动器</ artifactId的><版本> 0.5.0 </版本></依赖性><依赖性><的group...
  • 1 votes
     answers
     views

    Okta Authentication Django

    我有一个Django应用程序,我试图添加Okta身份验证 . 我目前已经创建了一个自定义后端,它利用Okta API对用户进行身份验证: class OKTABackend(ModelBackend): def __init__(self, *args, **kwargs): super().__init__(*args, **kwargs) def authenticate(...
  • 7 votes
     answers
     views

    如何配置Spring Security SAML以与Okta一起使用?

    我正在努力使spring-boot-security-saml-sample应用程序与Okta一起工作 . 要将Okta添加为提供程序,我对WebSecurityConfig.java进行了以下更改: https://gist.github.com/mraible/c8b52972f76e6f5e30d5 我发现以下问题提供了一些指导,但我无法完成工作 . configuring saml-sam...
  • -1 votes
     answers
     views

    Okta Spring Security

    试图使基本的Spring Security和Okta设置正常工作 . 按照这里的说明: http://developer.okta.com/docs/guides/spring_security_saml.html 但遇到以下IDP错误: Servlet.service() for servlet [jsp] in context with path [/spring-security-saml2...
  • 0 votes
     answers
     views

    SAML 2.0和Okta C#

    我正在使用一个调用IDP(Okta)的Web应用程序,并且应该收到对另一个页面的响应作为SAML断言 . 如何“捕获”后SAML断言并在登录页面/ Web应用程序中处理它? 谢谢Shnetz
  • 3 votes
     answers
     views

    Okta SignIn Widget with SAML

    我们有一个使用Spring Boot AngularJS开发的单页网页应用程序,我们希望将Okta集成到身份验证部分 . 我在Okta网站上创建了一个开发者帐户,并使用SAML 2.0配置了一个应用程序 然后我在这样的html页面中集成了Okta登录小部件http://developer.okta.com/code/javascript/okta_sign-in_widget.html ...
  • 1 votes
     answers
     views

    Okta - SAML重定向

    我在Okta中配置了一个SAML2.0 IdP(即Okta是SAML2.0 SP) . 成功通过SAML启动身份验证后,我希望用户被重定向到自定义应用程序 . 因此,我将Okta(SP)上的“中继状态”配置为h_ttps:// mydomain / customApp / customPath . 但是,出于安全原因,我认为用户不会被SP重定向到绝对URL,而是被重定向到h_ttps://myco...
  • 0 votes
     answers
     views

    OKTA SAML与AngularJs应用程序集成

    如何在Javascript代码中阅读SAML响应XML?

热门问题