通过Okta在艾克索拉发布商帐户中授权
运行机制
有Okta帐户的用户可以登录进入艾克索拉发布商帐户。
首次授权的交互流程:
- 用户授权Okta帐户。
- 用户在主页上选择艾克索拉发布商帐户应用程序。
- 用户重定向至一个邮箱地址输入页面。
- 用户输入与Okta帐户关联的邮箱地址。
- 艾克索拉登录管理器服务器向用户发送帐户验证邮件。
- 用户点击验证邮件中的链接并重定向至艾克索拉发布商帐户。
后续授权不再需要帐户验证。
注:
设置通过Okta进行授权之前,请确保用户有权访问艾克索拉发布商帐户。如果其没有权限,请:
- 前往公司设置 > 用户部分,然后单击邀请新用户。
- 输入用户的邮箱地址并为其选择一个角色。
- 单击发送邀请。
适用对象
有Okta帐户的合作伙伴。
如何获取
- 登录您的Okta帐户。您必须是有管理员权限的用户。
- 前往
Applications 选项卡。 - 在更新后的页面上单击
Add Application 。 - 在更新后的页面上单击
Create New App 。 - 在打开的窗口中,选择
Web 平台和OpenID Connect 授权类型,然后单击Create 。
- 在更新后的页面上:
- 指定应用程序名称。例如:
Xsolla Publisher Account
。 - 上传应用程序Logo(可选)。请使用直接链接。
- 在
Login redirect URIs 字段,指定https://login.xsolla.com/api/social/oauth2/callback
。 - 单击
Save 。
- 指定应用程序名称。例如:
- 在
General > General Settings 中切换至编辑模式:- 在
Application > Allowed grant types 部分,勾选以下复选框:Authorization Code Implicit (Hybrid) > Allow ID Token with implicit grant type
- 在
- 在
Login 部分:- 对于
Login initiated by ,选择Either Okta or App 字段。 - 对于
Application visibility ,勾选Display application icon to users 复选框(可选)。 - 对于
Login flow ,选择Redirect to app to initiate login (OIDC Compliant) 。 - 在
Initiate login URI 字段中,指定https://login.xsolla.com/api/social/okta/login_redirect?projectId=40db2ea4-5d42-11e6-a3ff-005056a0e04a&login_url=https://api.xsolla.com/merchant/xsolla_login/session&fields=email
。
- 对于
- 单击
Save 。
- 在
- 前往
Assignments 选项卡。为创建的应用程序添加将收到授权许可的用户或用户组。
- 将创建的应用程序的
Client ID 、Client secret 以及您的Okta域名发送给您的客户成功经理或发送邮件至csm@xsolla.com经理。 - 等待客户成功经理完成设置的回复。
本文对您的有帮助吗?
感谢您的反馈!
我们会查看您的留言并运用它改进用户体验。发现了错别字或其他内容错误? 请选择文本,然后按Ctrl+Enter。