Okta同步器
Okta同步器使用Okta用户API,将您的Okta组织中的用户拉取到Casdoor。它会自动处理分页,并将账户状态映射到Casdoor的IsForbidden标志。
先决条件
在Okta管理控制台中,创建一个API令牌(安全 → API → 令牌 → 创建令牌)。该令牌需要对用户具有读取访问权限。
请记下您的Okta域(例如:https://your-org.okta.com)。
配置
在Casdoor中创建一个新的同步器(同步器 → 添加),并填写:
| 字段 | 值 |
|---|---|
| 选择组织 | 目 标 Casdoor 组织 |
| 名称 | 此同步器的唯一名称 |
| 类型 | Okta |
| Server URL | 您的Okta域(例如:https://your-org.okta.com) |
| 密码 | 您的Okta API令牌 |
与数据库相关的字段未使用,可留空。
字段映射
| Okta字段 | Casdoor 字段 | 备注 |
|---|---|---|
id | Id | Okta 用户 ID |
profile.login | Name | 用户名(通常为电子邮件) |
profile.displayName | DisplayName | 完整显示名称 |
profile.firstName | FirstName | 名 |
profile.lastName | 姓 | 姓 |
profile.email | 邮箱 | 主要电子邮件 |
profile.mobilePhone | 电话 | 手机号码 |
profile.title | 职称 | 职位名称 |
profile.preferredLanguage | 语言 | 首选语言 |
状态 | 是否禁止 | 请参阅下方状态映射 |
账户状态映射
以下州的Okta用户在Casdoor中被标记为IsForbidden = true:
SUSPENDEDDEPROVISIONEDLOCKED_OUT
所有其他状态(ACTIVE、STAGED、PROVISIONED、PASSWORD_EXPIRED、RECOVERY)均被视为活跃状态。
运行同步器
点击测试连接以在启用前验证连接性。切换已启用以进行计划同步,或点击同步以立即执行导入。
分页通过 Okta 的 Link 响应头在内部处理;无论目录多大,都会取回全部用户。