Zum Inhalt springen

Okta 3-beinige OAuth 2.0 API-Sicherheitsprofil im Jitterbit API Manager

Einführung

Innerhalb eines Sicherheitsprofils können Sie Okta als OAuth 2.0-Identitätsanbieter konfigurieren, um API-Nutzern den Zugriff auf eine API mit Okta-Authentifizierung zu ermöglichen.

Diese Seite zeigt, wie Sie die Okta-Authentifizierung mit einer Jitterbit benutzerdefinierten, OData- oder Proxy-API konfigurieren und verwenden, indem Sie die folgenden Schritte ausführen:

  1. Okta als Identitätsanbieter konfigurieren
    Konfigurieren Sie die Okta-Instanz als Identitätsanbieter und erhalten Sie die Okta-Client-ID und das Client-Geheimnis, die Sie als Eingabe zur Konfiguration eines Sicherheitsprofils im API Manager benötigen.
  2. Ein Sicherheitsprofil im API Manager konfigurieren
    Konfigurieren und testen Sie Okta als Identitätsanbieter im API Manager. Sie müssen die in Schritt 1 erhaltene Client-ID und das Client-Geheimnis verwenden.
  3. Ein Sicherheitsprofil im API Manager zuweisen
    Weisen Sie das Sicherheitsprofil einer oder mehreren Jitterbit benutzerdefinierten, OData- oder Proxy-APIs zu.
  4. Auf eine API mit Okta-Authentifizierung zugreifen
    API-Nutzer können dann die Okta-Authentifizierung verwenden, um Jitterbit benutzerdefinierte, OData- oder Proxy-APIs zu konsumieren, denen das Sicherheitsprofil zugewiesen ist.

Für weitere Informationen siehe die Okta-Dokumentation Überblick über OAuth 2.0 und OpenID Connect.

Für die Konfiguration des Okta 2-beinigen OAuth-Sicherheitsprofils siehe Okta 2-beiniges OAuth 2.0 API-Sicherheitsprofil.

1. Okta als Identitätsanbieter konfigurieren

  1. Melden Sie sich im Okta Developer Console als Benutzer mit administrativen Rechten an.

  2. Navigieren Sie im Okta Developer Console zu Anwendungen > Anwendungen, und klicken Sie dann auf die Schaltfläche App-Integration erstellen.

  3. Wählen Sie im Schritt Anmeldemethode auf der Seite Neue App-Integration erstellen OIDC - OpenID Connect aus. Für den Anwendungstyp wählen Sie Webanwendung und klicken dann auf Weiter.

    attachment

  4. Konfigurieren Sie im Schritt Allgemeine Einstellungen auf der Seite Neue Web-App-Integration die Anmeldeinformationen für das Sicherheitsprofil:

    attachment

    1. Geben Sie einen App-Integrationsnamen ein (zum Beispiel Jitterbit API Manager APIs).

    2. Unter Zugriffsart:

      1. Wenn Sie 2-beinigen OAuth im Sicherheitsprofil konfigurieren (indem Sie die Einstellung 2-beiniger OAuth-Flow verwenden), wählen Sie Client-Anmeldeinformationen unter Client, der im eigenen Namen handelt.
      2. Wählen Sie Aktualisierungstoken unter Client, der im Namen eines Benutzers handelt.
    3. Geben Sie die drei Anmeldewiederleitungs-URIs ein, die für Ihre Harmony-Organisation und Region geeignet sind:

      1. Geben Sie die beiden URI-Werte ein, die Sie von der Konfigurationsseite des Sicherheitsprofils kopiert haben (das Bild unten wurde zugeschnitten, um die relevanten Bereiche zu zeigen):

        attachment

        attachment

      2. Geben Sie den URI-Wert swagger-ui ein, der für Ihre Region geeignet ist (siehe Meine Region finden):

        • NA: https://apps.na-east.jitterbit.com/api-manager/swagger-ui/oauthredirect
        • EMEA: https://apps.emea-west.jitterbit.com/api-manager/swagger-ui/oauthredirect
        • APAC: https://apps.apac-southeast.jitterbit.com/api-manager/swagger-ui/oauthredirect
    4. Löschen Sie die Abmelde-Wiederleitungs-URIs.

    5. Unter Vertrauenswürdige Ursprünge löschen Sie die Basis-URIs.

    6. Unter Zuweisungen weisen Sie die Gruppe zu, die Sie möchten (wenn Sie Gruppen zugewiesen haben für Ihre App) oder lassen Sie die Standardoption Jeder. Für Anweisungen zur Zuweisung der App-Integration an einzelne Benutzer und Gruppen siehe App-Integrationen zuweisen in der Okta-Produktdokumentation.

  5. Nach dem Klicken auf Speichern werden die Client-ID und das Client-Geheimnis im Tab Allgemein unter Client-Anmeldeinformationen angezeigt. Bewahren Sie diese für die spätere Verwendung auf, da sie bei der Konfiguration des Sicherheitsprofils benötigt werden:

    attachment

2. Konfigurieren Sie ein Sicherheitsprofil im API-Manager

Konfigurieren Sie ein Sicherheitsprofil wie folgt:

  1. Setzen Sie Auth-Typ auf OAuth 2.0.

  2. Setzen Sie OAuth-Anbieter auf Okta.

  3. Fügen Sie optional zu Testzwecken eine Client-Anmeldeinformation mit der Client-ID und dem Client-Geheimnis aus Schritt 1 hinzu. Für Anweisungen zum Hinzufügen von Client-Anmeldeinformationen siehe die Seite Sicherheitsprofile.

okta 3-legged

Konfigurieren Sie die verbleibenden Felder:

3. Weisen Sie ein Sicherheitsprofil im API-Manager zu

Um das Sicherheitsprofil mit einer API zu verwenden, befolgen Sie die Anweisungen zur Konfiguration einer benutzerdefinierten API, OData-API oder Proxy-API und wählen Sie das Sicherheitsprofil aus, das mit der Okta OAuth 2.0-Authentifizierung konfiguriert ist.

4. Greifen Sie mit Okta-Authentifizierung auf eine API zu

Sobald Sie eine benutzerdefinierte API, OData-API oder Proxy-API gespeichert und veröffentlicht haben, ist die API über die URL in der Anwendung, die die API mit der konfigurierten Authentifizierungsmethode aufruft, zugänglich.

Um die API zu konsumieren, kopieren Sie die Dienst-URL von der Seite APIs und verwenden Sie sie in der aufrufenden Anwendung. Sie können die URL entweder aus der Listenansicht oder der Kartenansicht kopieren.

Wenn die API GET unterstützt, können Sie die URL auch in einen Webbrowser einfügen, um die API manuell zu konsumieren.

Wenn 3-beinige OAuth 2.0 verwendet wird, wird der Browser zur nativen Anmeldeschnittstelle von Okta umgeleitet. Geben Sie Ihre Anmeldeinformationen ein, um sich bei Okta zu authentifizieren.

Wenn die Authentifizierung erfolgreich ist, wird die erwartete Nutzlast im Webbrowser angezeigt.