Switch dogfood SSO to Okta and add metadata URL (#41900)

Add DOGFOOD_OKTA_METADATA_URL to the dogfood GitOps workflow environment
and update SSO configuration to use Okta. it-and-security/default.yml:
change end_user_authentication.entity_id to fleet-end-users and org SSO
entity_id to fleet-admins, set idp_name to Okta for both, remove inline
metadata values, and point metadata_url to $DOGFOOD_OKTA_METADATA_URL.
This centralizes IdP metadata retrieval via a secret URL.
This commit is contained in:
Allen Houchins
2026-03-17 21:27:33 -05:00
committed by GitHub
parent bd4db05e79
commit 0dc53ec2c3
2 changed files with 7 additions and 10 deletions
+1
View File
@@ -84,6 +84,7 @@ jobs:
DOGFOOD_OKTA_CA_CERTIFICATE: ${{ secrets.DOGFOOD_OKTA_CA_CERTIFICATE }}
DOGFOOD_OKTA_VERIFY_WINDOWS_URL: ${{ secrets.DOGFOOD_OKTA_VERIFY_WINDOWS_URL }}
DOGFOOD_ENTRA_TENANT_ID: ${{ secrets.DOGFOOD_ENTRA_TENANT_ID }}
DOGFOOD_OKTA_METADATA_URL: ${{ secrets.DOGFOOD_OKTA_METADATA_URL }}
- name: Notify on Gitops failure
if: failure() && github.ref_name == 'main'
+6 -10
View File
@@ -18,11 +18,9 @@ org_settings:
zendesk: []
mdm:
end_user_authentication:
entity_id: dogfood-eula.fleetdm.com
idp_name: Google Workspace
metadata: |-
$DOGFOOD_END_USER_SSO_METADATA
metadata_url: ""
entity_id: fleet-end-users
idp_name: Okta
metadata_url: "$DOGFOOD_OKTA_METADATA_URL"
end_user_license_agreement: ../it-and-security/lib/macos/misc/eula.pdf
apple_business_manager:
- organization_name: Fleet Device Management Inc.
@@ -58,12 +56,10 @@ org_settings:
enable_jit_provisioning: true
enable_sso: true
enable_sso_idp_login: true
entity_id: dogfood.fleetdm.com
entity_id: fleet-admins
idp_image_url: ""
idp_name: Google Workspace
metadata: |-
$DOGFOOD_SSO_METADATA
metadata_url: ""
idp_name: Okta
metadata_url: "$DOGFOOD_OKTA_METADATA_URL"
webhook_settings:
failing_policies_webhook:
destination_url: $DOGFOOD_FAILING_POLICIES_WEBHOOK_URL