如何将 Okta SSO 与 SpringBoot 应用程序集成?所有用户管理都在 Okta 的一边

how to do Okta SSO Integration with SpringBoot app? and all user management would be on Okta's Side

我需要一些帮助,尝试用我的应用程序实现一些规范的 okta sso。

如果我想将使用 OKTA 的 SSO 功能添加到已经存在的应用程序,而不从我这边在数据库中创建新用户,那么整个用户管理将在 Okta 管理员端而不是在应用程序中本身。

Okta 管理员能够在不与应用程序交互(如创建用户)的情况下为组分配对应用程序的访问权限,我有 3 个角色管理员、编辑器和查看器,每个组将被赋予其中一个角色。我可以添加使用我现在使用的相同令牌系统的能力 JWT 吗?请求授权?

您认为这样做的首选方法是什么? OIDC 还是 SAML?不上传到 OIN 是否可以保密? SPRING BOOT 有什么好的指南吗?

非常感谢 非常感谢

您可以将 SSO 与 JIT(及时供应)结合使用以满足您的要求。

SAML 或 OIDC 确实是您的选择,但如果您选择 SAML,则可以按照本指南进行操作:https://developer.okta.com/blog/2020/10/14/spring-security-saml-database-authentication