简体中文
将 Okta SSO 集成到你的应用程序中
学习如何在几分钟内将 Okta SSO 集成到你的应用程序中。
学习如何在几分钟内将 Okta SSO 集成到你的应用程序中。
上个月,我们在 Logto 上正式发布了单点登录 (SSO) 功能。该功能允许你通过 Logto 将你的应用程序与支持 OpenID Connect (OIDC) 和 SAML 协议的任何 SSO 提供商集成。除了通用的 OIDC 和 SAML SSO 连接器外,我们还提供了一些内置的企业 SSO 连接器,包括 Okta、Azure AD 和 Google Workspace。在本教程中,我们将向你展示如何在几分钟内将你的 Logto 应用程序与 Okta SSO 集成。
在我们开始之前,你需要拥有一个 Okta 账号。如果你还没有,可以在这里注册一个免费的 Okta 开发者账号。
当然,你还需要拥有一个 Logto 账号。如果你还没有,非常欢迎你注册一个 Logto 账号。Logto 对个人使用是免费的。所有功能对免费开发租户开放,包括 SSO 功能。
还需要一个良好集成的 Logto 应用程序。如果你没有,请按照集成指南创建一个 Logto 应用程序。


在进行下一步之前,我们需要从 Okta 方收集一些信息。

填写应用程序的一般信息。
| 字段名称 | 描述 |
|---|---|
| Name | 应用程序的名称。 |
| Logo | 应用程序的标志。 |
| Grant Type | 应用程序的授权类型。Logto 客户端将代表用户触发一个 SSO 流,使用默认的 Authorization Code 授权类型。 |





Scope 字段向你的 OAuth 请求添加额外的范围。这将允许你从 Okta OAuth 服务器请求更多信息。有关可用范围的更多详细信息,请参考 Okta 文档。logto.io 作为企业电子邮件域名,所有带有 @logto.io 后缀的用户将被限制使用 Okta SSO 连接器登录 Logto 应用程序。

使用登录体验实时预览以测试 SSO 集成。你可以在 Sign-in Experience preview 部分的右上角找到实时预览按钮。
成功的 SSO 集成将把用户重定向到 Okta 登录页面。在用户成功登录后,用户将被重定向回 Logto 的演示应用程序。