如何同步您的OKTA SAML组与Artifactory?
主题
同步OKTA和Artifactory之间的组
指令
在配置SAML SSO之后,您可能希望与Artifactory同步您的SAML组。
(此功能可用于Artifactory 5.3.0及以上版本)
同步组。
在OKTA去管理面板
然后转到应用程序SAML设置
在“GROUP ATTRIBUTE STATEMENTS”下,我们将配置以下内容:
Name——将从SAML XML响应中读取的组属性的名称。
过滤器——与过滤器匹配的SAML组(在本例中,名称中包含Artifactory的任何组的Regex)。
在Artifactory侧,以admin用户连接,并导航到Administration Module => Security => SAML SSO。选中“自动关联组”框(这会将用户与SAML登录响应中返回的所有组(除了用户关联的任何组)关联起来),并传递预先配置的Groups属性:
重要提示:
用户将与Artifactory中已经存在的组相关联,集成不会创建新的组。
与组的关联仅对当前会话有效。