Configure um token de ID de terceiros
Configure um token de ID de terceiros para habilitar a autenticação segura verificando as identidades do usuário por meio de um IdP externo. O token de ID de terceiros melhora a segurança, reduzindo as credenciais armazenadas, confirma a autenticação contínua e oferece suporte à interoperabilidade com padrões do setor, como o OpenID Connect (OIDC).
Antes de Iniciar
Função necessária: oauth_admin, mi_admin, admin
Procedimento
- Navegar até Console de identidade da máquina > > Integrações de entrada > Nova integração > Token de ID de terceiros.
-
Atualize os campos de texto no Detalhes formulário com as informações apropriadas.
Tabela 1. Formulário de detalhes Campo Descrição Nome O nome fornecido pelo proprietário do recurso (usuário) durante a autenticação. ID do cliente O ID exclusivo atribuído para identificar a aplicação. Segredo do cliente A chave secreta que somente a aplicação e o servidor de autorização podem identificar. A aplicação usa essa chave para autenticar e obter tokens de acesso. Impor restrição de token aplica limitações sobre como um token de acesso OAuth pode ser usado, aumentando a segurança verificando se os tokens são válidos somente sob condições específicas. Habilite o. Impor restrição de token Caixa de seleção para limitar os tokens de acesso OAuth a APIs específicas definidas na política de acesso à API. Se Impor restrição de token Estiver desativado, o token pode ser usado em outras REST APIs.
-
Atualize os campos de texto no Opções avançadas (opcional) formulário com as informações apropriadas.
Tabela 2. Formulário Opções avançadas Campo Descrição Vida útil do token de acesso A duração (em segundos) durante a qual o token de acesso OAuth permanece válido antes de expirar. Nota:O valor padrão é de 1.800 segundos.Atualizar tempo de vida do token A duração (em segundos) durante a qual o token de atualização do OAuth permanece válido antes de expirar. Nota:O valor padrão é 8,640,000 segundos. -
Atualize os campos de texto no Escopo de autenticação (opcional) formulário com as informações apropriadas. O escopo de autenticação define o nível de acesso que uma aplicação tem a um recurso. Selecione o escopo de autenticação das REST APIs específicas que você deseja acessar.
Tabela 3. Formulário Escopo de autenticação Campo Descrição Escopo de autenticação O nível de acesso que uma aplicação tem a um recurso. O escopo de autenticação restringe as ações que um token de acesso pode executar em APIs ou dados. Autorização de limite Os nomes das APIs para as quais você deseja restringir a autorização. - Selecione Criar novo escopo de autenticação para adicionar um novo escopo de autenticação.
-
Selecione Save (Salvar).
Um novo token de ID de terceiros é criado.
- Ir para Tudo > Integrações de entrada > Registros das aplicações Para exibir o token de ID de terceiros recém-criado.