|
|
您必须是管理员。
|


|
|
选中 Use this for Recipient URL and Destination URL 复选框。
|

|
|
直接复制和粘贴输出会产生格式问题,因此请务必使用 Save As。
|


|
|
有关 ssoSecurityConfig 文件夹和 sso-settings.json 文件的详情,请参阅 ThingWorx 帮助中心中的创建 ssoSecurityConfig 目录并配置 sso-settings.json 文件。
|






|
|
如果登录尝试失败并显示 403 App Not Assigned 错误,请在 Okta 中将用户分配到 ThingWorx 应用程序,然后重试登录。
|




|
属性
|
值
|
|---|---|
|
userAuthenticationConverterUserNameAttribute
|
sub
此值是在 Okta 中的 default 授权服务器上创建的声明的名称。要查找此值,请导航至 > > > > 。
|
|
oathTokenEndPoint
|
此值与 Metadata URL 中 token_endpoint 的值相同。要查找此值,请打开 Okta Admin Console,导航至 > > > > 。单击 Metadata URI 并查找 token_endpoint 值。其格式如下:
https://<唯一的服务器名称>.okta.com/oauth2/default/v1/token
|
|
checkTokenEndpointUrl
|
此值与 Metadata URL 中 introspection_endpoint 的值相同。要查找此值,请打开 Okta Admin Console,导航至 > > > > 。单击 Metadata URI 并查找 introspection_endpoint 值。其格式如下:
https://<唯一的服务器名称>.okta.com/oauth2/default/v1/introspect
|
|
clientId
|
这与 Okta 中 ThingworxResourceProvider 应用程序的 Client ID 字段的值相同。
要查找此值,请打开 Okta Admin Console,在左侧导航窗格中,导航至 > 。单击 ThingworxResourceProvider 应用程序。在 General 选项卡上,找到 Client Credentials 下的 Client ID 字段。
|
|
clientSecret
|
这与 Okta 中 ThingworxResourceProvider 应用程序的 Client secret 字段的值相同。
要查找此值,请打开 Okta Admin Console,单击左侧导航面板中的 Applications。单击 ThingworxResourceProvider 应用程序。在 General 选项卡上,在 Client Credentials 下找到 CLIENT SECRETS 部分。
|
