okta+react+openid認証 (1/2)

  • IT
  • okta
  • サーバ
  • フロント

目的

okta+react+openid認証 を開発環境で実施してテストする。

長いためokta設定とreact設定で分けた。react設定の記事はこちら

環境

  • oktaokta-devloperアカウントは取得済みgmailなど誰でも取得できるメールアドレスでは登録できなくなっているので注意

okta 認可サーバー設定

セキュリティ > API

ここの設定を行なっていないと、認証に失敗する。

認可サーバーをクリック。

okta+react+openid認証

認可サーバー > default > アクセスポリシー

ポリシーを追加をクリック

image

各項目を入力する。

image

image

ルールを追加をクリック。

image

ルールの名前を入力。他はデフォルトにした

image

ポリシーとルールの登録が成功すると以下のような画面になる

image

okta アプリケーション設定

アプリケーション > アプリケーション > 新しいアプリ統合を作成

image

サインイン方法
  • OIDC - OpenID Connectを選択
アプリケーションタイプ
  • シングルページアプリケーションを選択

image

新しいシングルアプリケーション統合

一般設定

サインインリダイレクトURI

赤枠に設定しているURLが下で設定するreactと同じになっていること

image

サインアウトリダイレクトURI(オプション)

サインアウトする際のURL。設定しなくても良い

割り当て

  • 今は​グループの​割り​当てを​スキップ

image

クライアントID

reactアプリで設定する際に使用する。

image

アプリケーションにユーザーを割り当て

image

表示されているユーザーの割り当てをクリック

image

image

image

完了ボタンを押す

image

アプリにユーザーの割り当てが完了した。

image

ドメイン確認

image

以上

次の記事はこちら