我找到了一个教程来构建一个 Angular 4 应用程序OKTA's Sign-in Widget。太棒了,我向所有刚接触 OKTA 的人推荐它。
你可以在这个 URL 找到它:
https://developer.okta.com/blog/2017/03/27/angular-okta-sign-in-widget
但是,我无法将小部件配置为适用于 MFA,并且无法找到工作示例或相关文档。
我不断收到此消息:
{name: "OAUTH_ERROR", message: "The client specified not to prompt, but the client app requires re-authentication or MFA."}
我检查了 Sign-In Widget参考页面以及 github 项目,并在 Stack Overflow 中搜索无济于事,所以我想我会在这里发布问题,看看是否有人有工作示例。
提前致谢!
小智 7
在 Okta 中有几个地方需要配置多因素身份验证(MFA)。在“安全”->“身份验证”->“登录”下的经典 UI 中。您需要创建一个新的 Okta 登录策略,添加规则并确保选中“提示因素”。然后您可以选择每个设备、每次、每个会话。您可以根据您的安全要求选择其中之一。此选择很重要,因为它可能与应用程序 MFA 设置冲突。
您还需要转到 Security->Mulitfactor->Factor Enrollment 并创建一个新策略或编辑默认值并确保您至少有一个 Eligle 因子作为“必需”。我建议从短信开始。确保您也分配了适当的组。一开始,也许只是分配“每个人”,然后在你让它工作后慢慢放松。
接下来,您需要为应用程序配置多因素。转到应用程序-> 应用程序并选择您的应用程序。然后选择“登录”。在页面底部,您需要添加一个允许 MFA 的规则。在为您的访问规则命名并添加任何其他必需的限制后,您需要添加一个访问规则,勾选“提示因素”并选择您希望用户被要求提供另一个多因素的频率。这是棘手的部分,如果您在上面选择了每个设备,然后在此处选择“每月一次”,则可能根本无法使用,或者您通过身份验证,然后在一个月后再次收到此错误. 在我看来,有两种组合选择。
1)“每次”和“每天/每周/每月一次”
无论如何,这就是我发现的。无论你做什么都不要做我所做的......选择“每一次和一个月”,通过身份验证然后回来并将身份验证更改为“每个设备”,然后在你完全完成后一个月后收到错误忘记它是如何配置的
| 归档时间: |
|
| 查看次数: |
1457 次 |
| 最近记录: |