Okta 无法访问 jenkins 服务器

nav*_*een 5 jenkins okta

我使用 SAML2.0 插件将 jenkins 与 Okta 集成。

问题:当我单击 OKTA url 中的 jenkins 应用程序时,它会将请求重定向到https://jenkins.xxxx.com/samlLogout/并显示消息“您现在已从 Jenkins 注销,但这并未让您退出 SAML” ”。

我想使用 OKTA 凭证登录 jenkins,但 okta 将请求重定向到注销 url 并显示上述消息。

请让我知道如何将请求重定向到詹金斯主页(我的工作所在的位置)

Sou*_*abh 3

您应该首先检查 jenkins.log。我对 Jenkins 版本 2.235.3 和 saml 插件 1.1.6 也有同样的问题。我在日志中看到以下错误。

SAMLException: Authentication issue instant is too old or in the future
Run Code Online (Sandbox Code Playgroud)

根据https://support.cloudbees.com/hc/en-us/articles/115000087231-SAML-Authentication-issue-instant-is-too-old-or-in-the-future

通过安装 NTPD 同步
服务器 在每台运行服务的机器上安装 NTPD 以进行集成:在本例中是 IdP Provider 以及 Jenkins。

b. 如果您在网络中安装 IdP Provider/Jenkins 后安装 NTP 服务,则应在成功安装 NTP 后重新启动 IdP Provider/Jenkin 服务。

最大认证时间

A。在 IdP 方面,将用户保留时间减少到少于 24 天。

b. 删除浏览器cookie并重新登录。

注意:删除浏览器 cookie 可能会暂时解决您的问题。