0

我已经能够成功地将 Okta 授权集成到我们的应用程序中,方法是使用自定义 login-to-okta.html 页面上的 Okata 插件或检查 PostResponse(url As String, content As String, ByRef statusCode As HttpStatusCode) As Byte()) 函数通过 StackOverflow 站点提供。

我对这两种方法的问题是,这只是对用户进行身份验证,而不是检查用户是否有权访问应用程序,事实上,在这两种情况下,我们都无法将任何信息传递给 Okta应用程序特定信息。

我更喜欢使用插件,但只要我们可以验证用户访问在 Okta 中该用户的配置文件中管理的应用程序的能力,任何一种方法都是可以接受的。

顺便说一句,我已经通过电子邮件发送了 Okta 支持,但尚未收到回复。

提前致谢

4

1 回答 1

0

基本上,Okta 和 IDP 主要旨在通过 SAML 断言告诉您用户是谁。他们已成功通过您的应用程序进行身份验证,但他们不应该,您不应该通过 Okta 应用程序允许他们,或者您应该在身份验证时实施一些检查。

于 2016-05-10T20:00:32.310 回答