Stellen Sie eine Verbindung zu einem externen OAuth-Anbieter her
Konfigurieren Sie, wie die Client-ID und das Geheimnis an Ihren OAuth-Provider gesendet werden.
Vorbereitungen
Prozedur
- Navigieren zu Alle > System-OAuth > Applikationsregistrierung Und klicken Sie dann auf Neu .
-
Klicken Sie auf der Interceptor-Seite auf Stellen Sie eine Verbindung zu einem externen OAuth-Anbieter her Und füllen Sie dann das Formular aus.
Feld Beschreibung Name Eindeutiger Name für die Drittpartei-OAuth-Verbindung. Client-ID Die Client-ID der Anwendung, die auf dem OAuth-Server des Drittanbieters registriert ist. Geheimer Clientschlüssel Das geheime Clientgeheimnis der Anwendung, die auf dem OAuth-Server des Drittanbieters registriert ist. OAuth-API-Skript Das Skript, das zum Anpassen der Anforderung und Antwort an den externen OAuth-Provider verwendet wird. Logo-URL Die URL des OAuth-Anwendungslogos. Standardgewährungstyp Der Standardgewährungstyp, der zum Erstellen des Tokens verwendet wird. Auswahlmöglichkeiten:- Autorisierungscode : Der Code, der dem Client gewährt wird, um ein Zugriffstoken zu erhalten, das dann verwendet wird, um Zugriff auf die Ressource zu erhalten. Wenn Sie diese Option auswählen, benötigen Sie eine Autorisierungs-URL (die URL des Autorisierungsservers).
- Passwort-Anmeldeinformationen des Ressourcenbesitzers : Der Anwendername und das Passwort des Anwenders, der versucht, Zugriff auf die Ressource zu erhalten.
- Client-Anmeldeinformationen : Die Client-ID und der geheime Client-Schlüssel, die beide zum Abrufen des Zugriffstoken verwendet werden. Diese Methode stellt keine Aktualisierungstoken bereit.
- JWT-Bearer : Ein Autorisierungsserver validiert ein JWT-Token, mit dem Identitäts- und Sicherheitsinformationen über Sicherheitsdomänen hinweg freigegeben werden können.
- SAML2-Bearer : Generiert die SAML2-Assertion und tauscht die Assertion dann für die Zugriffstoken mit dem Provider aus.Hinweis:Für ausgehende Anforderung an SuccessFactorsVerwenden Sie SAML2-Bearer Als Standardgewährungstyp.
Lebensdauer von Aktualisierungstoken Zeit in Sekunden, die das Aktualisierungstoken gültig ist. Die Standardzeit beträgt 8.640.000 Sekunden. Öffentlicher Client Ermöglicht öffentlichen Clients, PKCE für eine Autorisierung anzufordern. Hinweis:Sie können nur den Autorisierungscode als verwenden Default Grant typeWenn PKCE aktiviert ist.Abfragecodemethode Die im OAuth-PCKE-Workflow verwendete Codeabfragemethode. Auswahlmöglichkeiten: - S256 [Standard]
- Nur
- Keine
Kommentare Fügen Sie Kommentare zur OAuth-App hinzu. Anwendung Anwendung und Umfang, die diesen Datensatz enthalten. Zugänglich von Machen Sie diese App über alle Anwendungsbereiche oder nur über diesen Bereich zugänglich. Aktiv Aktivieren Sie das Kontrollkästchen, um die App zu aktivieren. Autorisierungs-URL Der Endpunkt des OAuth-Autorisierungscodes. Token-URL Der Endpunkt des OAuth-Server-Tokens. Token-Sperr-URL Der Widerrufsendpunkt des OAuth-Server-Tokens. Umleitungs-URL Der OAuth-Rückruf-Endpunkt. Wenn leer, generiert die Instanz automatisch einen Eintrag. Gegenseitige Authentifizierung aktivieren Aktivieren Sie das Kontrollkästchen, um die gegenseitige Authentifizierung für Tokenanforderung und -Widerruf zu verwenden. Diese Funktion erfordert die Angabe eines Profils für gegenseitige Authentifizierung. Anmeldeinformationen senden Der OAuth-Client füllt die Client-Anmeldeinformationen in der Anforderung aus: - In Anforderungstext (URL-codiertes Formular)
- Header für Standardautorisierung
- Als Private Key JWT
Clienttyp Wählen Sie den Client-Typ basierend auf dem Typ Ihres Clients aus. Optionen: - iFrame – eingebettet
- Integration als Anwender
- Integration als Service
Das System erstellt einen Datensatz in der Tabelle „Anwendungsregistrierungen“ [oauth_Entität] mit dem Typ „OAuth-Anbieter“. - Wahlweise:
Wechseln Sie zur zugehörigen Liste im Datensatz „OAuth-Entitätsprofile“, um ein vom System generiertes Standardprofil für den neuen OAuth-Anbieter ohne Umfang zu validieren.
Sie können ein OAuth-Anbieterprofil ändern oder hinzufügen, einschließlich Name, Gewährungstyp und OAuth-Umfang.
- Wahlweise:
Wechseln Sie zur zugehörigen Liste im Datensatz „OAuth-Entitätsbereiche“, um alle verfügbaren OAuth-Umfänge für diesen OAuth-Anbieter zu definieren.
Sie können die Bereiche auswählen, wenn Sie ein Profil erstellen oder aktualisieren. Jeder OAuth-Bereich enthält einen Namen und einen Bereich, die Sie aus der Spezifikation des Anbieters abrufen müssen, z. B. einen Lese- oder Schreibbereich. Jeder Umfang muss separat definiert werden.