Conectar-se a um provedor OAuth de terceiros

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 3 min. de leitura
  • Configure como o ID e o segredo do cliente são enviados para o provedor OAuth.

    Antes de Iniciar

    Função necessária: administrador

    Procedimento

    1. Navegar até Todos > OAuth de Sistema > Registro de aplicações e clique em Novo.
    2. Na página do interceptador, clique em Conectar-se a um provedor OAuth de terceiros e preencha o formulário.
      Campo Descrição
      Nome Nome exclusivo da conexão OAuth de terceiros.
      ID de cliente O ID de cliente da aplicação registrado no servidor OAuth de terceiros.
      Segredo do cliente O segredo do cliente da aplicação registrado no servidor OAuth de terceiros.
      Script do API da OAuth O script usado para personalizar a solicitação e a resposta ao provedor OAuth externo.
      URL de logotipo O URL de logotipo da aplicação OAuth.
      Tipo de concessão padrão
      O tipo de concessão padrão usado para estabelecer o token. As opções incluem:
      • Código de autorização: o código fornecido ao cliente para obter um token de acesso, que é então usado para ter acesso ao recurso. Se você selecionar essa opção, precisará de um URL de autorização (o URL do servidor de autorização).
      • Credenciais de senha do responsável pelo recurso: nome de usuário e senha do usuário tentando obter acesso ao recurso.
      • Credenciais do cliente: ID do cliente e segredo do cliente, ambos usados para obter o token de acesso. Esse método não fornece atualização de tokens.
      • JWT Bearer: um servidor de autorização valida um token JWT, que habilita informações de identidade e segurança a serem compartilhadas entre domínios de segurança.
      • SAML2 Bearer: gera a estipulação SAML2 e, em seguida, troca com o provedor a estipulação para os tokens de acesso.
        Nota:
        Para solicitações de saída para SuccessFactors, use o SAML2 Bearer como tipo padrão de concessão.
      Tempo de vida do token de atualização Tempo, em segundos, em que o token de atualização é válido. O tempo padrão é 8.640.0000 segundos.
      Cliente público Permite que clientes públicos exijam o PKCE para uma autorização.
      Nota:
      Você pode usar somente o código de autorização como Default Grant type quando o PKCE estiver habilitado.
      Método de desafio do código Método de desafio do código usado no fluxo de trabalho PKCE do OAuth As opções incluem:
      • S256 [Padrão]
      • Simples
      • Nenhum
      Comentários Adicione comentários sobre o aplicativo OAuth.
      Aplicação Aplicação e escopo que contenham este registro.
      Acessível de Torne este aplicativo acessível a partir de todos os escopos de aplicativo ou somente a partir deste escopo.
      Ativo Marque a caixa de seleção para ativar o aplicativo.
      URL de Autorização O endpoint do código de autorização OAuth.
      URL do token O endpoint do token do servidor OAuth.
      URL de revogação do token O endpoint de revogação de token do servidor OAuth.
      URL de redirecionamento O endpoint de retorno de chamada do OAuth Se estiver em branco, a instância gerará uma entrada automaticamente.
      Usar autenticação mútua Marque a caixa para usar autenticação mútua para solicitação e revogação de token. Este recurso exige que um perfil de autenticação mútua seja especificado.
      Enviar credenciais O cliente OAuth preenche as credenciais do cliente na solicitação:
      • No corpo das solicitação (formulário codificado em URL)
      • Cabeçalho de autorização básica
      • Como chave privada JWT
      Tipo de Cliente Escolha o tipo de cliente com base no tipo do seu cliente. Opções:
      • Iframe integrado
      • Integração como um usuário
      • Integração como um serviço
      Para saber mais, consulte Como configurar o tipo de cliente para registros de OAuth e SSO.
      O sistema cria um registro na tabela Registros da aplicação [oauth_entity] com o tipo Provedor OAuth.
    3. Opcional: Vá para a lista relacionada nos perfis de entidade OAuth do registro para validar um perfil padrão gerado pelo sistema para o novo provedor OAuth sem qualquer escopo.
      Você pode mudar ou adicionar um perfil de provedor OAuth, incluindo o nome, o tipo de concessão e o escopo do OAuth.
    4. Opcional: Vá para a lista relacionada no registro de Escopos de entidade OAuth para definir todos os escopos OAuth disponíveis para este provedor OAuth.
      Você pode selecionar os escopos ao criar ou atualizar um perfil. Cada escopo OAuth contém um nome e um escopo que você deve obter da especificação do provedor, como um escopo de leitura ou um escopo de gravação. Cada escopo deve ser definido separadamente.