Integriere Okta SSO in deine Anwendung
Lerne, wie du Okta SSO in wenigen Minuten in deine Anwendung integrieren kannst.
Lerne, wie du Okta SSO in wenigen Minuten in deine Anwendung integrieren kannst.
Letzten Monat haben wir offiziell die Single Sign-On (SSO)-Funktion in Logto veröffentlicht. Diese Funktion ermöglicht es dir, deine Anwendung mit jedem SSO-Provider zu integrieren, der das OpenID Connect (OIDC) und SAML-Protokoll über Logto unterstützt. Neben den generischen OIDC- und SAML-SSO-Connectors bieten wir einige eingebaute Enterprise-SSO-Connectors, darunter Okta, Azure AD und Google Workspace. In diesem Tutorial zeigen wir dir, wie du deine Logto-Anwendung in wenigen Minuten mit Okta SSO integrierst.
Bevor wir starten, benötigst du ein Okta-Konto. Wenn du noch keines hast, kannst du dich hier für ein kostenloses Okta-Entwicklerkonto anmelden.
Natürlich musst du auch ein Logto-Konto haben. Wenn du noch keines hast, bist du herzlich eingeladen, dich für ein Logto-Konto anzumelden. Logto ist kostenlos für die private Nutzung. Alle Funktionen sind für kostenlose Entwickler-Mandanten verfügbar, einschließlich der SSO-Funktion.
Eine gut integrierte Logto-Anwendung wird ebenfalls benötigt. Falls du noch keine hast, folge bitte dem Integrationsleitfaden, um eine Logto-Anwendung zu erstellen.


Bevor wir zum nächsten Schritt übergehen, müssen wir einige Informationen von der Okta-Seite sammeln.

Fülle die allgemeinen Anwendungsinformationen aus.
| Feldname | Beschreibung |
|---|---|
| Name | Der Name der Anwendung. |
| Logo | Das Logo der Anwendung. |
| Grant Type | Der Berechtigungstyp der Anwendung. Logto-Client wird im Namen eines Nutzers einen SSO-Vorgang auslösen, verwende den Standard-Authorization Code-Grant-Typ. |





Scope-Feld verwenden, um zusätzliche Bereiche zu deiner OAuth-Anfrage hinzuzufügen. Dadurch kannst du mehr Informationen vom Okta-OAuth-Server anfordern. Bitte beachte die Okta-Dokumentation für weitere Details zu den verfügbaren Scopes.logto.io als Enterprise-E-Mail-Domain eingibst, können alle Nutzer mit einer E-Mail-Adresse, die auf @logto.io endet, ausschließlich den Okta SSO-Connector zur Anmeldung bei der Logto-Anwendung verwenden.

Verwende die Live-Vorschau des Anmeldeerlebnisses, um die SSO-Integration zu testen. Du findest den Live-Vorschau-Button in der oberen rechten Ecke des Abschnitts Sign-in Experience Preview.
Eine erfolgreiche SSO-Integration leitet den Nutzer zur Okta-Anmeldeseite weiter. Nachdem sich der Nutzer erfolgreich angemeldet hat, wird er zurück zur Logto-Demo-Anwendung geleitet.