HR Portal SSO Assertion 錯誤

龙鑫 Ltd 20 信誉分
2026-09-16T07:35:53.4666667+00:00

員工休假返工後,無法透過 Okta SAML SSO 登入 HR Portal。應如何重新整理(refresh)使用者的 identity profile claims,以恢復正常的 SSO 登入?

Windows 商业版 | Windows 365 企业版
0 个注释 无注释

1 个答案

排序依据: 最新
  1. HLBui 12,380 信誉分 独立顾问
    2026-09-16T08:42:20.0466667+00:00

    员工返工后突然 SAML SSO 入唔到 HR Portal,通常都係因为 Okta 入面嘅 identity profile claims 冇即时 refresh,令到佢返工后嘅状态同 HR 系统对唔上。 一般我会建议你先喺 Okta 度帮佢做一次 profile re-aggregation,等 Okta 重新拉返 AD / HRIS 嘅属性资料。 之后再做多一步 force sync,确保佢嘅 SAML claims(例如 department、employmentStatus、manager 等)已经更新。

    如果你哋有用 Okta Workflows,亦可以考虑加 个 automated refresh flow,员工返工时自动重新整理 profile,咁就唔会再出现返工后 SSO 唔认到身份嘅情况。 最后记得喺 Okta System Log 睇下有冇 SAML assertion mismatch 嘅 event,通常都可以直接对应到边个 claim 冇更新。

    如果以上方法帮到你,麻烦你按一按 accept answer,等我知道问题已经解决啦。

    此答案是否有帮助?

    0 个注释 无注释

你的答案

提问者可以将答案标记为“已接受”,审查方可以将答案标记为“已推荐”,这有助于用户了解答案是否解决了提问者的问题。