gpt4 book ai didi

OKTA 登录小部件 MFA

转载 作者:行者123 更新时间:2023-12-03 20:31:07 35 4
gpt4 key购买 nike

我找到了一个使用 OKTA's Sign-in Widget 构建 Angular 4 应用程序的教程.太棒了,我向所有刚接触 OKTA 的人推荐它。

你可以在这个 URL 找到它:

https://developer.okta.com/blog/2017/03/27/angular-okta-sign-in-widget

但是,我无法将小部件配置为适用于 MFA,并且无法找到工作示例或相关文档。

我不断收到此消息:
{name: "OAUTH_ERROR", message: "The client specified not to prompt, but the client app requires re-authentication or MFA."}
我查看了 Sign-In Widget引用页面以及 github 项目并在 Stack Overflow 中搜索无济于事,所以我想我会在这里发布问题,看看是否有人有一个工作示例。

提前致谢!

最佳答案

在 Okta 中有几个地方需要配置多因素身份验证(MFA)。在“安全”->“身份验证”->“登录”下的经典 UI 中。您需要创建一个新的 Okta 登录策略,添加规则并确保选中“提示因素”。然后您可以选择每个设备、每次、每个 session 。您可以根据您的安全要求选择其中之一。此选择很重要,因为它可能与应用程序 MFA 设置冲突。

您还需要转到 Security->Mulitfactor->Factor Enrollment 并创建一个新策略或编辑默认值并确保您至少有一个 Eligle 因子作为“必需”。我建议从短信开始。确保您也分配了适当的组。一开始,也许只是分配“每个人”,然后在你让它工作后慢慢放松。

接下来,您需要为应用程序配置多因素。转到应用程序-> 应用程序并选择您的应用程序。然后选择“登录”。在页面底部,您需要添加一个允许 MFA 的规则。在为您的访问规则命名并添加任何其他必需的限制后,您需要添加一个访问规则,勾选“提示因素”并选择您希望用户被要求提供另一个多因素的频率。这是棘手的部分,如果您在上面选择了每个设备,然后在此处选择“每月一次”,则它可能根本无法工作,或者您通过身份验证,然后在一个月后再次出现此错误.在我看来,有两种组合选择。
1)“每次”和“每天/每周/每月一次”选项
或者
2)“每台设备”,然后“仅一次”

无论如何,这就是我发现的。无论你做什么都不要做我所做的......选择“每一次和一个月”,通过身份验证然后回来并将身份验证更改为“每个设备”,然后在你完全完成后一个月后收到错误忘记它是如何配置的

关于OKTA 登录小部件 MFA,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/46333510/

35 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com