2016-06-29 2 views

答えて

0

これを投稿して以来、私はそれを理解しました - 'はい、できます'。これはクリーン/最良の方法である場合、私は知らないが、それは動作し、ここでは他の誰がこの問題を調査して立ち往生する場合にはそれを行う方法です...

  1. はすでにOkta間に働くSAML2通信を持ちますIdPとして SPとしてSPサイト。

  2. OktaでAPIアクセストークンを作成します。検索された1回限りのあるユーザーをリダイレクト http://developer.okta.com/docs/api/resources/sessions.html

  3. は、としてあなたがログインする特定のユーザのために からAPIをワンタイムトークンの要求を投稿するアクセストークンを使用します1回のセッショントークンを使用して アプリケーションの埋め込みリンクにセッショントークン: http://developer.okta.com/docs/examples/session_cookie.html#retrieving-a-session-cookie-by-visiting-an-application-embed-link

  4. これは、我々はその後、 使用を得るために私達のPHPのエンドポイントに送信することができ、適切なセッションを取得するためにOktaにユーザーをログインしますSA ML2トークンを使用していますが、 は、APIの完全カスタマイズのメリットを活用しています。

関連する問題