【发布时间】:2015-09-01 18:38:18
【问题描述】:
我正在尝试在 Active Directory 中同步位于 Okta 后面的用户/组。具体来说,我想在登录第三方应用程序时获取用户所属的所有组。
查看 Okta API 文档 (http://developer.okta.com/docs/api/resources/groups.html) 我发现我可以通过执行以下操作(在伪代码中)来完成此操作:
FETCH ALL GROUPS (using List Groups operation)
FOR EACH GROUP
FETCH A LIST OF USERS (using List Group Members operation)
出于我的目的,这似乎非常低效,但我无法通过查看文档找到更好的方法。
理想情况下,我想做的是:
FETCH ALL GROUPS FOR A GIVEN USER ID
有什么办法可以做到这一点吗?
感谢任何帮助。谢谢。
【问题讨论】:
-
不确定是否有帮助,但您可以在 OKTA 的令牌(访问权限或 ID)中添加用户组。因此,登录后,您将获得 ID 和 ACCESS 令牌以及所有需要的信息已经
标签: active-directory single-sign-on okta