如何使用Okta的API获取用户所属的所有组?

dan*_*cia 7 active-directory single-sign-on okta

我正在尝试同步位于Active Directory中的Okta后面的用户/组.具体来说,我想在登录第三方应用程序时获取用户所属的所有组.

查看Okta API文档(http://developer.okta.com/docs/api/resources/groups.html)我看到我可以通过执行以下操作(伪代码)来完成此任务:

FETCH ALL GROUPS (using List Groups operation)
FOR EACH GROUP
    FETCH A LIST OF USERS (using List Group Members operation)
Run Code Online (Sandbox Code Playgroud)

对于我的目的,这看起来效率很低,但是通过查看文档我找不到更好的方法.

理想情况下,我想做的是:

FETCH ALL GROUPS FOR A GIVEN USER ID
Run Code Online (Sandbox Code Playgroud)

有什么方法可以做到这一点吗?

任何帮助表示赞赏.谢谢.

dan*_*cia 4

我找到了答案:获取成员组API 调用正是执行此操作。它位于此处的相关资源下:http ://developer.okta.com/docs/api/resources/users.html

  • 我认为,只有当您使用管理员(okta admin)凭据登录时,这才有效。普通用户呢?(就像我们使用普通用户登录,我们想知道该用户属于哪个组?) (3认同)