繁體中文(台灣)
將 Okta SSO 整合到你的應用程式中
學習如何在幾分鐘內將 Okta SSO 整合到你的應用程式中。
學習如何在幾分鐘內將 Okta SSO 整合到你的應用程式中。
上個月,我們在 Logto 上正式發布了單一登入 (SSO) 功能。這項功能允許你通過 Logto,將應用程式與任何支援 OpenID Connect (OIDC) 和 SAML 協議的 SSO 提供者整合。除了通用的 OIDC 和 SAML SSO 連接器外,我們還提供了一些內建的企業 SSO 連接器,包括 Okta、Azure AD 和 Google Workspace。在本教程中,將向你展示如何在幾分鐘內將你的 Logto 應用程式與 Okta SSO 整合。
在開始之前,你需要擁有一個 Okta 帳戶。如果你還沒有,可以在 這裡 註冊一個免費的 Okta 開發者帳戶。
當然,你還需要擁有一個 Logto 帳戶。如果你還沒有,歡迎你註冊一個 Logto 帳戶。Logto 對個人使用是免費的。所有功能對免費開發者租戶都是可用的,包括 SSO 功能。
還需要一個良好整合的 Logto 應用程式。如果沒有的話,請參照 整合指南 創建一個 Logto 應用程式。


在進行到下一步之前,我們需要從 Okta 端收集一些資訊。

填寫應用程式的一般資訊。
| 欄位名稱 | 描述 |
|---|---|
| 名稱 | 應用程式的名稱。 |
| 標誌 | 應用程式的標誌。 |
| 授權類型 | 應用程式的授權類型。Logto 客戶端將代表使用者觸發一個 SSO 流程,使用預設的 授權碼 授權類型。 |





Scope 欄位將額外範圍添加到你的 OAuth 請求中。這將允許你從 Okta OAuth 伺服器請求更多資訊。更多可用範圍的詳細資訊,請參考 Okta 文件。logto.io 作為企業電子郵件域名,則電子郵件地址以 @logto.io 結尾的所有使用者將被限制使用 Okta SSO 連接器登入 Logto 應用程式。

使用登入體驗即時預覽來測試 SSO 整合。你可以在 登入體驗預覽 部分的右上角找到即時預覽按鈕。
成功的 SSO 整合將引導使用者重定向到 Okta 登入頁面。在使用者成功登入後,使用者將被重定向回 Logto 的示範應用程式。