Авторизация Okta зависит от приложения

Мне удалось успешно интегрировать авторизацию Okta в наше приложение, либо используя подключаемый модуль Okata на настраиваемой странице login-to-okta.html, либо проверяя StatusCode в PostResponse (url As String, content As String, ByRef statusCode As HttpStatusCode) As Byte ()), предоставляемая через сайт StackOverflow.

Проблема, с которой я сталкиваюсь с обоими этими методами, заключается в том, что это только аутентификация пользователя, это не проверка того, есть ли у пользователя доступ к приложению, и фактически ни в одном из этих случаев мы не можем передать Okta какие-либо информация о приложении.

Я бы предпочел использовать подключаемый модуль, но любой метод приемлем при условии, что мы можем подтвердить способность пользователя получить доступ к приложению, управляемому в профиле этого пользователя в Okta.

Кстати, я отправил электронное письмо в службу поддержки Okta, но пока не получил ответа.

Заранее спасибо


person John Waller    schedule 20.04.2016    source источник


Ответы (1)


По сути, Okta и IDP в первую очередь предназначены для того, чтобы сообщать вам, кто является пользователем, с помощью утверждения SAML. Они успешно проходят аутентификацию в вашем приложении, и этого не должно быть, вы не должны разрешать их через приложение Okta, или вам следует реализовать некоторую проверку в точке аутентификации.

person Michael Cizmar    schedule 10.05.2016
comment
Возможно, вы знаете, как ответить на этот вопрос: stackoverflow.com/questions/66540973/ - person Yonatan Nir; 09.03.2021