页面上的选项名称为「OKTA」。该选项不会将登录切换为 OKTA 账号,而是将本次 WeaSSO 登录临时交由公司 OKTA 确认身份,确认完成后再返回 WeaSSO。这种中转方式称为桥接登录。
WeaSSO 账号保持不变。OKTA 仅用于中间的身份确认。
使用桥接登录需要同时满足两个条件:OKTA 账号已与 WeaSSO 账号关联,且当前应用已启用 OKTA 桥接。
与直接打开 OKTA 的区别
Section titled “与直接打开 OKTA 的区别”- 在 WeaSSO 的验证方式中选择「OKTA」:当前已在进行 WeaSSO 登录。选择后,页面会跳转到公司 OKTA。按组织要求完成登录和验证后,会自动返回 WeaSSO 并继续本次登录。
- 在公司 OKTA 中打开应用:当前位于 OKTA,并打开了已接入 WeaSSO 的应用。OKTA 会将本次访问交回 WeaSSO,WeaSSO 使用已关联的账号进入该应用。此路径无需再次选择「OKTA」。
两种路径进入的是同一个 WeaSSO 账号,区别仅在于起始位置。
在 WeaSSO 中选择 OKTA
Section titled “在 WeaSSO 中选择 OKTA”- 在验证方式选择页选择「OKTA」。
- 页面会直接跳转到公司的 OKTA 登录页,途中无需填写工作邮箱或 OKTA 域名。
- 在 OKTA 页面按组织要求完成登录和验证。
- 完成后,页面会自动返回 WeaSSO 并继续登录。
选择后没有跳转
Section titled “选择后没有跳转”如果页面停留在 WeaSSO 的错误提示上,通常是该应用的 OKTA 桥接尚未配置完成,无法自行处理。请记录页面提示、发生时间和应用名称,并联系 SSOSupport Bot。请勿自行猜测 OKTA 地址并打开。
到达 OKTA 后登录异常
Section titled “到达 OKTA 后登录异常”跳转之后的页面属于 OKTA,不由 WeaSSO 处理,须按 OKTA 的规则操作:
- 确认 OKTA 账号本身可以正常登录
- OKTA 要求的验证(例如其自身的 MFA)须在 OKTA 页面完成
- OKTA 页面上的问题请联系 SSOSupport Bot。本手册中的排查步骤不适用于该页面