跳转到内容

OKTA 桥接登录

在 WeaSSO 中选择 OKTA 后,将跳转到公司 OKTA 确认身份,完成后再返回 WeaSSO。

页面上的选项名称为「OKTA」。该选项不会将登录切换为 OKTA 账号,而是将本次 WeaSSO 登录临时交由公司 OKTA 确认身份,确认完成后再返回 WeaSSO。这种中转方式称为桥接登录。

WeaSSO 账号保持不变。OKTA 仅用于中间的身份确认。

使用桥接登录需要同时满足两个条件:OKTA 账号已与 WeaSSO 账号关联,且当前应用已启用 OKTA 桥接。

  • 在 WeaSSO 的验证方式中选择「OKTA」:当前已在进行 WeaSSO 登录。选择后,页面会跳转到公司 OKTA。按组织要求完成登录和验证后,会自动返回 WeaSSO 并继续本次登录。
  • 在公司 OKTA 中打开应用:当前位于 OKTA,并打开了已接入 WeaSSO 的应用。OKTA 会将本次访问交回 WeaSSO,WeaSSO 使用已关联的账号进入该应用。此路径无需再次选择「OKTA」。

两种路径进入的是同一个 WeaSSO 账号,区别仅在于起始位置。

  1. 在验证方式选择页选择「OKTA」。
  2. 页面会直接跳转到公司的 OKTA 登录页,途中无需填写工作邮箱或 OKTA 域名。
  3. 在 OKTA 页面按组织要求完成登录和验证。
  4. 完成后,页面会自动返回 WeaSSO 并继续登录。

如果页面停留在 WeaSSO 的错误提示上,通常是该应用的 OKTA 桥接尚未配置完成,无法自行处理。请记录页面提示、发生时间和应用名称,并联系 SSOSupport Bot。请勿自行猜测 OKTA 地址并打开。

跳转之后的页面属于 OKTA,不由 WeaSSO 处理,须按 OKTA 的规则操作:

  • 确认 OKTA 账号本身可以正常登录
  • OKTA 要求的验证(例如其自身的 MFA)须在 OKTA 页面完成
  • OKTA 页面上的问题请联系 SSOSupport Bot。本手册中的排查步骤不适用于该页面