咨询:能否为特定Okta应用分配专属event hooks?
问题解答
目前Okta原生的事件钩子(Event Hooks)确实不支持直接为特定应用绑定专属的user is unassigned事件钩子——你没法在创建钩子时直接设置“仅当用户从XX应用取消分配时触发并发送到指定URL”的规则,这也是你查文档会觉得实现不了的原因。
不过可以通过两种替代方案达成你的需求:
自建中间路由服务
只创建一个全局的user is unassigned事件钩子,让所有取消分配事件都发送到你自己的中间服务。在这个服务里,解析Okta发送的事件Payload,其中target.id是被取消分配的应用ID,target.displayName是应用名称,你可以基于这些字段做路由判断,把请求转发到对应的外部应用URL。注意要做好Okta事件钩子的签名验证,确保请求的合法性。使用Okta Workflows(需订阅)
如果你的Okta账号有Workflow权限,可以创建多个独立的工作流:每个工作流都监听user is unassigned事件,然后添加过滤条件(比如“应用ID等于XXX”),最后配置对应的动作将事件发送到指定的外部URL。这种方式无需自建服务,全在Okta控制台内配置即可。
内容的提问来源于stack exchange,提问作者monty_lennie
相关产品推荐
相关产品推荐

