如何将您的OKTA SAML组与Artifactory同步?

哈难Kemelman
2023-01-22 11:09

主题
OKTA和Artifactory之间的组同步

指令
在配置SAML SSO之后,您可能希望将SAML组与Artifactory同步。
(此功能适用于Artifactory 5.3.0及以上版本)

同步组。

在OKTA中,转到Admin面板

用户添加图片

  • 然后是应用程序的SAML设置
    用户添加图片

  • 在“GROUP ATTRIBUTE STATEMENTS”下,我们将配置以下内容:

Name——将从SAML XML响应中读取的组属性的名称。

过滤器-与过滤器匹配的SAML组(在本例中为名称中包含Artifactory的任何组的Regex)。

在Artifactory用户添加图片侧,以管理员用户身份连接,然后导航到Administration Module => Security => SAML SSO。选中“自动关联组”框(这将用户与SAML登录响应中返回的所有组相关联,除了用户关联的任何组),并传递事先配置的Groups属性:

用户添加图片

重要提示:

  • 用户将与Artifactory中已经存在的组相关联,集成将不会创建新组。

  • 与组的关联仅对当前会话有效。