Assistant Okta Integration : paramètres de Universal Logout

Champs permettant de configurer Universal Logout pour révoquer les sessions utilisateur dans votre intégration. Les champs disponibles varient en fonction des fonctionnalités que vous avez sélectionnées.

Universal Logout avec Global Token Revocation (GTR)

Lire Créer une Universal Logout pour votre application avant de configurer Universal Logout avec GTR.

Tableau 1. Universal Logout avec les champs GTR
Champ Description
Point de terminaison de révocation globale des jetons

Spécifiez votre point de terminaison GTR. Si l'URL de votre point de terminaison est dynamique, utilisez les variables spécifiées dans la section des variables d'intégration. Par exemple : https://' + app.subdomain + '.example.org/strawberry/login. Voir Propriétés dynamiques avec Okta Expression Language.

La longueur maximale du champ est de 1 024 caractères.

Ce champ est obligatoire.

Méthode d'authentification

Spécifie la méthode d'authentification utilisée pour Universal Logout. Okta ne prend en charge que SIGNED_JWT.

Format de l'objet

Spécifiez comment l’utilisateur est identifié dans la demande de déconnexion de votre application. La valeur par défaut est E-mail.

  • E-mail  : votre intégration utilise l'adresse e-mail de l'utilisateur.

  • Émetteur et identifiant du sujet : votre intégration utilise l'identifiant de l'utilisateur.

Assistance partielle

Sélectionnez cette option si vous ne souhaitez qu'une prise en charge partielle de l'Universal Logout pour votre application.

Remarque : si vous sélectionnez cette option, lors de la suppression de la session de l'utilisateur dans Okta, l'application ne révoque que les jetons d'actualisation de l'utilisateur. Cela empêche l'utilisateur d'obtenir un nouvel accès à l'avenir. Cependant, les sessions utilisateur existantes ne sont pas interrompues tant que les jetons d'accès de l'utilisateur n'ont pas expiré ou que l'utilisateur ne s'est pas déconnecté d'une application.

Universal Logout avec API Integration Actions

Tableau 2. Universal Logout avec les champs API Integration Actions
Champ Description
Propriétaire

Spécifiez le flux pour Universal Logout dans votre application.

Ce champ est obligatoire.