跳到主内容

Okta同步器

Okta同步器使用Okta用户API,将您的Okta组织中的用户拉取到Casdoor。它会自动处理分页,并将账户状态映射到Casdoor的IsForbidden标志。

先决条件​

在Okta管理控制台中,创建一个API令牌(安全 → API → 令牌 → 创建令牌)。该令牌需要对用户具有读取访问权限。

请记下您的Okta域(例如:https://your-org.okta.com)。

配置​

在Casdoor中创建一个新的同步器(同步器 → 添加),并填写:

字段值
选择组织目标 Casdoor 组织
名称此同步器的唯一名称
类型Okta
Server URL您的Okta域(例如:https://your-org.okta.com)
密码您的Okta API令牌

与数据库相关的字段未使用,可留空。

字段映射​

Okta字段Casdoor 字段备注
idIdOkta 用户 ID
profile.loginName用户名(通常为电子邮件)
profile.displayNameDisplayName完整显示名称
profile.firstNameFirstName名
profile.lastName姓姓
profile.email邮箱主要电子邮件
profile.mobilePhone电话手机号码
profile.title职称职位名称
profile.preferredLanguage语言首选语言
状态是否禁止请参阅下方状态映射

账户状态映射​

以下州的Okta用户在Casdoor中被标记为IsForbidden = true:

  • SUSPENDED
  • DEPROVISIONED
  • LOCKED_OUT

所有其他状态(ACTIVE、STAGED、PROVISIONED、PASSWORD_EXPIRED、RECOVERY)均被视为活跃状态。

运行同步器​

点击测试连接以在启用前验证连接性。切换已启用以进行计划同步,或点击同步以立即执行导入。

分页通过 Okta 的 Link 响应头在内部处理;无论目录多大,都会取回全部用户。