Switch dogfood SSO to Okta and add metadata URL (#41900)
Add DOGFOOD_OKTA_METADATA_URL to the dogfood GitOps workflow environment and update SSO configuration to use Okta. it-and-security/default.yml: change end_user_authentication.entity_id to fleet-end-users and org SSO entity_id to fleet-admins, set idp_name to Okta for both, remove inline metadata values, and point metadata_url to $DOGFOOD_OKTA_METADATA_URL. This centralizes IdP metadata retrieval via a secret URL.
This commit is contained in:
@@ -84,6 +84,7 @@ jobs:
|
||||
DOGFOOD_OKTA_CA_CERTIFICATE: ${{ secrets.DOGFOOD_OKTA_CA_CERTIFICATE }}
|
||||
DOGFOOD_OKTA_VERIFY_WINDOWS_URL: ${{ secrets.DOGFOOD_OKTA_VERIFY_WINDOWS_URL }}
|
||||
DOGFOOD_ENTRA_TENANT_ID: ${{ secrets.DOGFOOD_ENTRA_TENANT_ID }}
|
||||
DOGFOOD_OKTA_METADATA_URL: ${{ secrets.DOGFOOD_OKTA_METADATA_URL }}
|
||||
|
||||
- name: Notify on Gitops failure
|
||||
if: failure() && github.ref_name == 'main'
|
||||
|
||||
Reference in New Issue
Block a user