轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥7起我的订单
文档
工具
提交工单页面收录
okta-mcp-fctr

mcp/okta-mcp-fctr

mcp(Model Context Protocol)

通过模型上下文协议(MCP)提供安全的Okta身份和访问管理,支持通过AI助手以企业级安全性访问Okta用户、组、应用、日志和策略。

下载次数: 0状态:社区镜像维护者:mcp(Model Context Protocol)仓库类型:镜像最近更新:2 个月前
让 AI 帮你使用轩辕镜像? · 展开查看说明 · 点击收起说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

中文简介
下载命令
镜像标签列表与下载命令
轩辕镜像,快一点,稳很多。
点击查看

Okta MCP Server

镜像概述和主要用途

Okta MCP Server 是一个通过模型上下文协议(MCP)提供安全的Okta身份和访问管理的Docker镜像。它允许AI助手以企业级安全性访问Okta的用户、组、应用、日志和策略,支持进行用户登录风险分析、应用访问评估、资源查询等操作,适用于身份管理审计、安全分析和自动化运维场景。

核心功能和特性

镜像特性

属性详情
Docker镜像https://hub.docker.com/repository/docker/mcp/okta-mcp-fctr
作者https://github.com/fctr-id
仓库https://github.com/fctr-id/okta-mcp-server
Dockerfilehttps://github.com/fctr-id/okta-mcp-server/blob/main/Dockerfile
构建者Docker Inc.
Docker Scout健康评分!Docker Scout Health Score
验证签名COSIGN_REPOSITORY=mcp/signatures cosign verify mcp/okta-mcp-fctr --key https://raw.githubusercontent.com/docker/keyring/refs/heads/main/public/mcp/latest.pub
许可证Apache License 2.0

可用工具(20个)

工具名称简短描述
analyze_login_risk对用户进行全面的登录风险分析。
analyze_user_app_access对用户和应用进行全面的访问分析。
get_current_time获取UTC当前日期和时间,格式适用于Okta API。
get_okta_application获取特定Okta应用的详细信息。
get_okta_event_logs获取Okta系统日志事件,支持全面过滤和完整分页以实现完整审计跟踪。
get_okta_group获取特定Okta组的详细信息。
get_okta_policy_rule获取特定Okta策略规则的详细信息。
get_okta_user获取特定Okta用户的详细信息。
list_okta_application_groups列出分配给特定Okta应用的所有组,支持完整分页。
list_okta_application_users列出分配给特定Okta应用的所有用户,支持完整分页。
list_okta_applications列出Okta组织中的所有应用,支持分页和过滤。
list_okta_group_users列出特定Okta组中的所有用户,支持完整分页以获取完整结果。
list_okta_groups列出Okta组,支持过滤,默认限制为50个组以提高上下文效率。
list_okta_network_zones列出Okta组织中定义的所有网络区域。
list_okta_policy_rules列出特定Okta策略的所有规则。
list_okta_user_applications列出特定Okta用户分配的所有应用链接。
list_okta_user_factors列出特定Okta用户注册的所有身份验证因素。
list_okta_user_groups列出特定Okta用户所属的所有组。
list_okta_users列出Okta用户,支持过滤,默认返回前50个用户(因LLM上下文限制)。
parse_relative_time将自然语言时间表达式解析为Okta API兼容的时间戳。

工具详情

工具:analyze_login_risk

对用户进行全面的登录风险分析。

特殊工具:收集最近10次登录事件(policy.evaluate_sign_on),包括位置模式、设备指纹、用户代理、ISP、网络区域和行为指标。返回供大语言模型(LLM)进行风险评估的原始数据,不做风险决策。

LLM必须分析返回的数据,并基于登录模式、位置一致性、设备熟悉度和行为异常提供清晰的风险评估及推理,同时保护个人身份信息(PII)。

参数

参数类型描述
user_identifierstring用户***、登录名或Okta ID(必填)

返回全面的登录行为数据,包括:

  • 用户详情:状态、个人资料信息
  • 登录事件:最近10次policy.evaluate_sign_on事件及完整上下文
  • 位置模式:每次登录事件的地理信息
  • 网络数据:ISP、代理检测、网络组织详情
  • 设备指纹:唯一设备标识符和一致性分析
  • 行为分析:Okta的风险评分和异常检测
  • 基线模式:用户的典型行为模式以供比较

工具仅收集原始数据,风险决策必须通过分析以下内容得出:

  1. 关键:网络数据中的***/Tor/代理使用(立即判定为高风险)
  2. 关键:threat_suspected字段(若为true,立即判定为高风险)
  3. 地理不可能(短时间内多个遥远位置)
  4. 事件间的位置一致性
  5. 网络/ISP一致性模式
  6. 设备指纹熟悉度
  7. 用户代理(操作系统/浏览器)稳定性
  8. Okta的行为风险评分和标志
  9. 身份验证时间和结果模式

示例

analyze_login_risk(user_identifier="john@company.com")
analyze_login_risk(user_identifier="john.smith")
analyze_login_risk(user_identifier="00u1abc2def3ghi4jk5")

工具:analyze_user_app_access

对用户和应用进行全面的访问分析。

特殊工具:收集所有与访问相关的数据,包括用户详情、分配、应用信息、策略规则、MFA因素和网络区域。返回供LLM分析的原始数据,不做访问决策。

LLM必须分析返回的数据,并基于用户状态、应用分配和策略规则评估提供清晰的访问判定及具体推理。

参数

参数类型描述
app_identifierstring应用名称、标签或Okta ID(必填)
group_identifierstring 可选组名称或Okta ID(若提供用户标识符则可选)
user_identifierstring 可选用户***、登录名或ID(若提供组标识符则可选)

注意:必须提供user_identifier或group_identifier中的一个。

返回全面的分析数据,包括:

  • 用户详情(若指定用户):状态、个人资料、MFA因素
  • 组详情(若指定组):名称、描述、类型
  • 应用详情:状态、登录模式、访问策略
  • 分配状态:直接或基于组的分配
  • 策略规则:访问条件、网络区域、MFA要求及详细的区域/用户/组信息
  • 网络区域:IP范围、网关详情(用于策略评估)

工具仅收集原始数据,访问决策必须通过分析以下内容得出:

  1. 用户/组必须为ACTIVE状态
  2. 用户/组必须分配给应用(直接或通过组)
  3. 所有策略规则必须满足(网络区域、MFA等)

示例

analyze_user_app_access(app_identifier="Salesforce", user_identifier="john@company.com")
analyze_user_app_access(app_identifier="Office 365", group_identifier="Sales Team")
analyze_user_app_access(app_identifier="0oa1bc2def3ghi4jk5l6", user_identifier="00u1abc2def3ghi4jk5")

工具:get_current_time

获取UTC当前日期和时间,格式适用于Okta API。

返回UTC时间戳,格式为ISO 8601(带微秒和Z后缀),适用于Okta API日期参数和过滤。

时间偏移(Buffer Hours)

使用buffer_hours获取过去(负值)或未来(正值)的时间:

  • buffer_hours=0:当前时间
  • buffer_hours=-24:24小时前
  • buffer_hours=-168:1周前(7×24小时)
  • buffer_hours=24:24小时后

输出格式

返回格式:YYYY-MM-DDTHH:MM:SS.ffffffZ
示例:2024-06-23T14:30:15.***Z

使用场景

  • 日志事件过滤:since="2024-06-22T00:00:00.000Z"
  • 用户创建过滤:lastUpdated gt "timestamp"
  • 应用审计查询(时间范围)
  • 策略规则基于时间的条件

完美适用于构建需要精确时间戳的Okta API查询。

参数

参数类型描述
buffer_hoursinteger 可选要添加/减去当前时间的小时数

工具:get_okta_application

获取特定Okta应用的详细信息。

返回全面的应用详情,包括:

  • 基本信息:名称、标签、状态、描述
  • 登录配置:模式、凭据、身份验证设置
  • 用户分配设置和策略
  • 组分配配置
  • 应用特定设置和功能
  • 预配配置(如适用)
  • 应用URL和端点
  • 自定义属性和个人资料映射

应用状态值

  • ACTIVE - 应用处于活动状态,对用户可用
  • INACTIVE - 应用已禁用,不可用

登录模式

  • SAML_2_0 - SAML 2.0联合
  • OPENID_CONNECT - OpenID Connect/OAuth 2.0
  • SECURE_PASSWORD_STORE - 基于密码的安全存储
  • AUTO_LOGIN - 使用存储的凭据自动登录
  • BOOKMARK - 简单书签/链接应用
  • BASIC_AUTH - HTTP基本身份验证
  • BROWSER_PLUGIN - 需要浏览器插件
  • WS_FEDERATION - WS-Federation协议

用于获取完整的应用配置详情,以进行故障排除、审计或配置审查。

参数

参数类型描述
app_idstring要检索的应用ID

工具:get_okta_event_logs

获取Okta系统日志事件,支持全面过滤和完整分页以实现完整审计跟踪。

返回Okta系统日志中的详细日志事件,包括身份验证、用户管理、应用访问、策略更改和管理操作,以及完整的审计信息。

时间参数

  • since - 开始时间(ISO 8601格式):"2024-06-01T00:00:00.000Z"
  • until - 结束时间(ISO 8601格式):"2024-06-23T23:59:59.999Z"
  • 使用日期时间工具生成正确的时间戳:parse_relative_time("24 hours ago")

过滤参数

使用Okta表达式语言进行精确事件过滤:

  • eventType eq "user.authentication.auth" - 身份验证事件
  • eventType eq "user.lifecycle.create" - 用户创建事件
  • eventType eq "user.lifecycle.activate" - 用户激活事件
  • eventType eq "user.lifecycle.suspend" - 用户暂停事件
  • eventType eq "application.lifecycle.create" - 应用创建事件
  • outcome.result eq "SUCCESS" - 仅成功事件
  • outcome.result eq "FAILURE" - 仅失败事件
  • actor.id eq "user_id" - 特定用户的事件
  • target.id eq "target_id" - 针对特定资源的事件

常见事件类型

  • user.authentication.auth - 用户登录尝试
  • user.authentication.sso - SSO身份验证
  • user.session.start - 会话启动
  • user.session.end - 会话终止
  • user.lifecycle.create - 用户创建
  • user.lifecycle.activate - 用户激活
  • user.lifecycle.suspend - 用户暂停
  • user.lifecycle.unsuspend - 用户重新激活
  • user.lifecycle.deactivate - 用户停用
  • application.user_membership.add - 应用分配
  • application.user_membership.remove - 应用移除
  • group.user_membership.add - 组成员添加
  • group.user_membership.remove - 组成员移除
  • policy.lifecycle.create - 策略创建
  • policy.lifecycle.update - 策略修改

搜索参数

事件数据的自由文本搜索:

  • 搜索用户名、电子邮件地址、应用名称
  • 搜索IP地址、客户端信息
  • 搜索错误消息或事件中的特定文本

排序顺序

  • DESCENDING - 最新事件优先(默认)
  • ASCENDING - 最早事件优先

示例过滤条件

  • 身份验证失败:'eventType eq "user.authentication.auth" and outcome.result eq "FAILURE"'
  • 用户生命周期变更:'eventType sw "user.lifecycle"'
  • 应用事件:'eventType sw "application"'
  • 管理员操作:'actor.type eq "User" and eventType sw "policy"'
  • 特定用户活动:'actor.alternateId eq "***"'

此工具使用完整分页返回完整的审计跟踪,适用于合规性、安全分析和取证调查。

用于安全监控、合规审计、身份验证问题排查和全面日志分析。

参数

参数类型描述
filter_stringstring 可选日志事件的过滤表达式
qstring 可选日志事件的搜索词
sincestring 可选日志事件的开始时间(ISO 8601格式)
sort_orderstring 可选结果顺序(ASCENDING或DESCENDING)
untilstring 可选日志事件的结束时间(ISO 8601格式)

工具:get_okta_group

获取特定Okta组的详细信息。

返回全面的组信息,包括:

  • 组个人资料(名称、描述、自定义属性)
  • 组类型和分类
  • 成员统计信息
  • 创建和修改时间戳
  • 组设置和配置

组信息包括

  • 基本详情(ID、名称、描述)
  • 组类型(OKTA_GROUP、BUILT_IN、APP_GROUP)
  • 个人资料属性和自定义字段
  • 管理元数据
  • 对象类和架构信息

组类型

  • OKTA_GROUP - 标准组织组
  • BUILT_IN - 系统内置组(如"Everyone")
  • APP_GROUP - 应用特定组

常见用例

  • 验证组配置
  • 审计组设置和元数据
  • 获取组成员操作的组详情
  • 合规性和访问审查
  • 排查组相关问题

参数

参数类型描述
group_idstring要检索的组ID

工具:get_okta_policy_rule

获取特定Okta策略规则的详细信息。

返回全面的规则配置,包括:

  • 身份验证方法和要求
  • 网络区域约束和IP限制
  • 用户和组目标条件
  • 设备和平台要求
  • 会话管理行为
  • 风险评估标准

规则详情包括

  • 规则标识(ID、名称、描述)
  • 激活状态和优先级
  • 条件表达式和逻辑
  • 操作规范和行为
  • 管理元数据

身份验证规则信息

  • 所需的MFA因素和方法
  • 因素排序和备用方案
  • 注册要求
  • 验证策略

网络区域约束

  • 允许/阻止的IP范围
  • 地理限制
  • 代理和***处理
  • 动态区域评估

访问控制操作

  • 允许/拒绝决策
  • 逐步身份验证触发
  • 会话持续时间和管理
  • 重定向行为

风险和上下文因素

  • 设备信任要求
  • 基于位置的规则
  • 行为分析集成
  • 威胁情报输入

常见用例

  • 详细规则配置审查
  • 安全策略故障排除
  • 合规审计要求
  • 规则修改规划
  • 访问控制验证

参数

参数类型描述
policy_idstring包含规则的策略ID
rule_idstring需要检索的特定规则ID

工具:get_okta_user

获取特定Okta用户的详细信息。

参数

参数类型描述
user_idstring输入要检索详情的用户登录名

工具:list_okta_application_groups

列出分配给特定Okta应用的所有组,支持完整分页。

返回分配给应用的所有组的完整列表,包括:

  • 组信息(ID、名称、描述、类型)
  • 分配详情和配置
  • 组分配范围和权限
  • 应用特定的组属性
  • 分配时间戳

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 okta-mcp-fctr 镜像标签

docker pull docker.xuanyuan.run/mcp/okta-mcp-fctr:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull mcp/okta-mcp-fctr:<标签>

轩辕镜像配置手册

按平台快速找到配置文档

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

iKuai 镜像加速

宝塔面板

一键配置镜像源

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

一键安装

一键安装 Docker

Linux Docker 一键安装

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

免费版与专业版区别

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

账号

失败是否计费

manifest · blob · 计费

申请开发票(企业 / 个人)

企业 · 个人 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
mcp(Model Context Protocol)
...
mcp/okta-mcp-fctr
教程轩辕镜像功能与使用教程
定价查看流量套餐与价格
热门查看热门 Docker 镜像推荐
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
50GB 仅 ¥7/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥7/年
高速镜像下载·在线技术支持·99.95% SLA 保障·付费会员免广告
商务合作:点击复制邮箱
用户协议·隐私政策·©2024-2026 源码跳动
用户协议·隐私政策©2024-2026 杭州源码跳动科技有限公司商务合作:点击复制邮箱

更多 okta-mcp-fctr 镜像推荐

airbyte/source-okta logo

airbyte/source-okta

airbyte
暂无描述
10万+ 次下载
6 个月前更新
grafana/okta-logs-collector logo

grafana/okta-logs-collector

Grafana 可观测性平台
从Okta收集系统日志并发送到标准输出(stdout)
10万+ 次下载
1 年前更新
oktay3/oktay logo

oktay3/oktay

oktay3
暂无描述
1万+ 次下载
3 年前更新
tomsmithokta/nginx-oss-okta logo

tomsmithokta/nginx-oss-okta

tomsmithokta
这个Docker镜像提供基于NGINX的反向代理服务器,需用户通过Okta认证后才转发请求到下游应用,并解析Okta的id token添加用户属性头信息。
2 次收藏1万+ 次下载
7 年前更新
nagnalla/okta-kong-oidc logo

nagnalla/okta-kong-oidc

nagnalla
okta kong oidc image locally tested
10万+ 次下载
7 年前更新
atrutko/aws-okta-helm-k8s logo

atrutko/aws-okta-helm-k8s

atrutko
该镜像集成aws-cli、okta-awscli、helm和kubectl工具,用于Jenkins流水线中通过OKTA认证获取AWS凭证,实现Helm Charts到Kubernetes集群的部署。
5万+ 次下载
6 年前更新

查看更多 okta-mcp-fctr 相关镜像