You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

配置Okta对接Matillion SSO出现400 Bad Request报错如何排查

Okta + Matillion SSO redirect_uri 400错误排查步骤
  • 首先抓取Okta授权请求的完整参数,提取redirect_uri的实际返回值,注意该参数的大小写、末尾斜杠、http/https协议、端口号都属于校验范围,任何细微差异都会被Okta判定为不匹配
  • 登录Okta管理员后台,进入对应的Matillion OIDC客户端应用配置页,找到*登录重定向URI(Login redirect URIs)*配置项,确认上一步提取的redirect_uri完整字符串被准确添加到列表中,若Matillion生成的重定向地址携带路径或查询参数,也需要完整填入不要遗漏
  • 核对Matillion侧SSO配置中填入的Okta客户端ID、客户端密钥,和Okta后台应用的对应值完全一致,配置错误会导致Matillion拼接出错误的redirect_uri参数
  • 如果你的Matillion实例部署了负载均衡、反向代理或WAF,确认这些中间层没有篡改请求的Host头、X-Forwarded-Proto头,Matillion会基于这些请求头拼接重定向地址,头信息被修改会导致生成的地址和预配置不一致
  • 检查Okta应用的重定向URI配置是否存在通配符使用错误:Okta仅允许在顶级域名前使用通配符(例如https://*.example.com合法),路径部分不允许使用通配符(例如https://matillion.example.com/*无效)
  • 修改Okta应用的重定向URI配置后,等待2分钟左右让配置全局生效后再测试,避免缓存导致修改未即时生效

若以上步骤排查后问题仍存在,可以将Matillion侧SSO配置重置后重新按照官方流程填写,避免历史配置残留导致参数异常

内容的提问来源于stack exchange,提问作者Guru

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 12:27:04