Zum Inhalt springen

Seite „Security Profiles" im Jitterbit API Manager

Einführung

Verwenden Sie die Seite Security Profiles im API Manager, um Sicherheitsprofile zu konfigurieren und zu verwalten. Sicherheitsprofile steuern den Benutzerzugriff auf API Manager-APIs.

page

Alternativ können Sie Sicherheitsprofile mit dem APIM AI Assistant erstellen und verwalten.

Hinweis

Um den APIM AI Assistant zu verwenden, muss Ihre Harmony-Lizenz die Option APIM AI Assistant enthalten. Wenden Sie sich an Ihren Customer Success Manager (CSM), um diese Option zu Ihrer Lizenz hinzuzufügen.

Um Aktionen auszuführen oder Änderungen auf der Seite Security Profiles vorzunehmen, ist eine Rolle mit der Berechtigung Admin erforderlich. Benutzer in Nicht-Admin-Rollen mit Read-Zugriff oder höher auf die Umgebung haben Lesezugriff.

Informationen zu Sicherheitsprofilen finden Sie unter Security profiles in Key concepts.

Zugriff auf die Seite „Security Profiles"

Um auf die Seite Security Profiles zuzugreifen, verwenden Sie das Harmony-Portalmenü, um API Manager > Security Profiles auszuwählen.

Kopfzeile der Seite „Security Profiles"

Die Kopfzeile oben auf der Seite Security Profiles enthält ein Suchfeld, Filter und eine Schaltfläche zum Erstellen eines neuen Sicherheitsprofils:

header

  • Filter: Sie können Sicherheitsprofile nach einer der folgenden Optionen filtern:

    Filters

    • Auth type: Wählen Sie die Authentifizierungstypen für die Sicherheitsprofile aus. Optionen sind OAuth 2.0, API Key, Basic oder Anonymous. Wenn alle Filter deaktiviert sind, werden Sicherheitsprofile mit beliebigen Authentifizierungstypen angezeigt.

    • Default security profile: Wählen Sie aus, ob Standard- oder Nicht-Standard-Profile angezeigt werden sollen.

    • Environment: Wählen Sie Umgebungen aus, in denen sich die Sicherheitsprofile befinden. Wenn alle Filter deaktiviert sind, werden Sicherheitsprofile für alle Umgebungen in Ihrer Organisation angezeigt (begrenzt auf Umgebungen, auf die Sie zugreifen können).

    • Expiry status: Wählen Sie einen API-Schlüssel-Ablaufstatus (Active, Expiring soon oder Expired) aus, um Sicherheitsprofile zu filtern, die den API-Schlüssel-Authentifizierungstyp verwenden. Wenn kein Status ausgewählt ist, werden Sicherheitsprofile mit beliebigen Ablaufstatus angezeigt.

    • Trusted IP group: Wählen Sie die vertrauenswürdigen IP-Gruppen aus, die in den Sicherheitsprofilen enthalten sind.

  • Search: Geben Sie einen beliebigen Teil des Namens eines Sicherheitsprofils ein, um Sicherheitsprofile nach Name zu filtern. Bei der Suche wird die Groß-/Kleinschreibung nicht beachtet.

  • Filter columns: Klicken Sie, um die Anordnung und Sichtbarkeit von Spalten zu ändern. Die Schublade Columns wird geöffnet:

    Filter columns

    Die Schublade enthält diese Steuerelemente:

    • Show All: Machen Sie alle Spalten sichtbar.
    • Move: Ziehen Sie per Drag-and-Drop, um die Spaltenposition relativ zu anderen zu ändern.
    • Hide: Die Spalte ist sichtbar. Klicken Sie, um sie auszublenden.
    • Show: Die Spalte ist ausgeblendet. Klicken Sie, um sie anzuzeigen.
    • Save: Speichern Sie die Spaltenänderungen.
    • Cancel: Schließen Sie die Spaltenschublade, ohne Änderungen zu speichern.
  • New: Klicken Sie, um eine der folgenden Optionen auszuwählen:

    • Build with AI: Öffnet den APIM Assistant, um ein Sicherheitsprofil mit natürlichsprachigen Eingabeaufforderungen zu erstellen. Weitere Informationen finden Sie unter Using the AI Assistant.

      Hinweis

      Um den APIM AI Assistant zu verwenden, muss Ihre Harmony-Lizenz die Option APIM AI Assistant enthalten. Wenden Sie sich an Ihren Customer Success Manager (CSM), um diese Option zu Ihrer Lizenz hinzuzufügen.

    • Security Profile: Öffnet die Konfigurationsschublade für Sicherheitsprofile, um manuell ein neues Sicherheitsprofil zu erstellen.

Sicherheitsprofil konfigurieren

Die Konfigurationsschublade für das Sicherheitsprofil ist in einklappbare Abschnitte Profil, Authentifizierung, Protokollierung und Vertrauenswürdige IP-Adresse unterteilt. Konfigurieren Sie die Felder in jedem Abschnitt wie unten beschrieben, und klicken Sie dann auf Speichern, um die Konfiguration zu speichern und zu schließen, oder auf Abbrechen, um sie ohne Speichern zu schließen.

Profil

configuration profile

  • Profilname: Geben Sie einen Namen ein, um das Sicherheitsprofil zu identifizieren. Der Name darf nicht mit einem Leerzeichen beginnen oder enden. Es sind maximal 50 Zeichen zulässig.

    Vorsicht

    Wenn Sie das Sicherheitsprofil mit OAuth 2.0 konfigurieren und Microsoft Entra ID oder Google als OAuth 2.0-Identitätsanbieter verwenden (konfiguriert unten), darf der Profilname keine Leerzeichen enthalten. Wenn der Profilname Leerzeichen enthält, erhalten Sie einen Fehler, wenn Sie versuchen, auf eine API zuzugreifen, der das Sicherheitsprofil zugewiesen ist.

  • Umgebung: Verwenden Sie das Dropdown-Menü, um eine vorhandene Umgebung auszuwählen, der das Sicherheitsprofil zugewiesen werden kann. Sie können jeden Teil des Umgebungsnamens in das Menü eingeben, um die Liste der Umgebungen zu filtern. Die Menüergebnisse werden mit jedem Tastendruck in Echtzeit gefiltert. Weitere Informationen zur Beziehung zwischen Umgebungen und Sicherheitsprofilen finden Sie unter Mehrere Sicherheitsprofile in Schlüsselkonzepte.

  • Standard: Wählen Sie diese Option, um dieses Sicherheitsprofil zum Standard für die ausgewählte Umgebung zu machen. Das Standard-Sicherheitsprofil wird vorausgewählt, wenn eine neue API erstellt wird. In jeder Umgebung kann nur ein Standard-Sicherheitsprofil ausgewählt werden. Nachdem ein Standard-Sicherheitsprofil für eine Umgebung angegeben wurde, wird durch die Auswahl eines anderen Sicherheitsprofils als Standard die vorhandene Standard-Sicherheitsprofilauswahl ersetzt. Das Auswählen oder Ändern des Standard-Sicherheitsprofils hat keine Auswirkungen auf das Sicherheitsprofil, das vorhandenen APIs zugewiesen ist.

  • Beschreibung: Geben Sie eine optionale Beschreibung des Sicherheitsprofils ein.

  • Ratenlimits und Hits pro Minute: Aktivieren Sie Ratenlimits, um eine gemeinsame maximale Anzahl von API-Hits pro Minute durchzusetzen, die über alle APIs hinweg erfolgen können, denen dieses Sicherheitsprofil zugewiesen ist. Wenn diese Option ausgewählt ist, müssen Sie eine maximale Anzahl von Hits pro Minute eingeben.

    Wenn diese Option aktiviert ist, werden Aufrufe über das festgelegte Maximum abgelehnt. Daher können Aufrufe an APIs, denen dieses Sicherheitsprofil zugewiesen ist, eine erhöhte Anzahl von Ablehnungen erfahren. Weitere Informationen finden Sie unter Ratenlimits in Schlüsselkonzepte.

Authentifizierung

Verwenden Sie das Menü Authentifizierungstyp, um einen Authentifizierungstyp für das Sicherheitsprofil auszuwählen. Nachdem Sie den Typ ausgewählt haben, werden zusätzliche Felder zur Konfiguration verfügbar. In diesem Abschnitt werden die Felder für jeden Typ beschrieben:

Anonym

Wählen Sie den Authentifizierungstyp Anonym, wenn keine Authentifizierung erforderlich ist.

Hinweis

Wenn Sie einem Sicherheitsprofil nicht zu einer API zuweisen, wird auch die anonyme Authentifizierung verwendet. Sie möchten jedoch möglicherweise ein anonymes Sicherheitsprofil verwenden (anstatt kein Sicherheitsprofil), um zusätzliche Sicherheitsoptionen für Protokollierung, Vertrauenswürdige IP-Bereiche oder Ratenlimits festlegen zu können, wie unter Sicherheitsprofil konfigurieren beschrieben.

API-Schlüssel

Wählen Sie den Authentifizierungstyp API-Schlüssel, um ein API-Schlüssel- und Wertpaar für den Zugriff auf eine API zu verwenden, der dieses Sicherheitsprofil zugewiesen ist. Wenn dieser Typ ausgewählt ist, werden diese Felder verwendet, um die erforderlichen Anmeldedaten zu erstellen:

configuration API key

  • Schlüssel: Geben Sie den Header-Namen ein, den Sie verwenden möchten, z. B. Authorization oder X-API-KEY. Es sind maximal 256 Zeichen zulässig.
  • Wert: Ein Wert wird automatisch für die Verwendung mit dem Schlüssel-Header-Namen generiert. Sie können den Wert bearbeiten oder das -Symbol zum Aktualisieren verwenden, um einen neuen Wert zu generieren. Es sind maximal 256 Zeichen zulässig.
  • Kopieren: Kopiert den Wert in die Zwischenablage.
  • API-Schlüssel-Ablauf und Ablaufdauer (Tage): Dieser Schalter ist standardmäßig deaktiviert. In diesem Fall läuft der API-Schlüsselwert nie ab. Aktivieren Sie API-Schlüssel-Ablauf, um stattdessen einen Ablaufzeitraum für den API-Schlüsselwert festzulegen. Wenn diese Option aktiviert ist, geben Sie die Anzahl der Tage ein, nach denen der API-Schlüssel im Feld Ablaufdauer (Tage) abläuft. Der Standardwert ist 180.

Bevor ein API-Schlüssel abläuft, sendet Jitterbit eine Erinnerungsemail an die Administratoren Ihrer Organisation. Nach Ablauf eines API-Schlüssels werden API-Anfragen mit diesem Schlüssel mit einem HTTP-Fehler 401 Unauthorized abgelehnt.

Vorsicht

Bei privaten API-Gateways wird der Ablauf von API-Schlüsseln nur erzwungen, wenn auf die API über Gateway-Version 12.9 oder später zugegriffen wird. Frühere Gateway-Versionen akzeptieren abgelaufene Schlüssel. Das Cloud-API-Gateway erzwingt den Ablauf von API-Schlüsseln immer.

Hinweis

Das eingegebene Schlüssel-Wert-Paar wird sowohl als Header als auch als Abfrageparameter akzeptiert. Beispielsweise wird ein Schlüssel X-API-KEY mit einem Wert von abc123 in einem Header als X-API-KEY:abc123 und in einem Abfrageparameter als ?X-API-KEY=abc123 übergeben.

Basic

Wählen Sie den Authentifizierungstyp Basic aus, um die HTTP-Authentifizierung zu verwenden und auf eine API mit diesem Sicherheitsprofil zuzugreifen. Wenn dieser Typ ausgewählt ist, werden diese Felder verwendet, um die erforderlichen Anmeldedaten zu erstellen:

configuration basic

  • Benutzername: Geben Sie einen Benutzernamen ein, um auf die API zuzugreifen. Der Benutzername ist Groß-/Kleinschreibung beachtet und sollte keinen Doppelpunkt (:) enthalten, wenn Sie die Anmeldedaten in einem HTTP-Header beim Aufrufen der API verwenden möchten.

  • Passwort: Geben Sie ein Passwort ein, um auf die API zuzugreifen.

Vorsicht

Wenn die Logging-Einstellung dieses Sicherheitsprofils die Standardkennung verwendet, vermeiden Sie im Feld Benutzername die Zeichen <, >, ', ", ;, \, %, ein Backtick (`), (, ), {, }, eine ---Sequenz oder einen /* */-Kommentar. Eine API-Anfrage, die dieses Sicherheitsprofil verwendet, schlägt mit einem INVALID_TRIGGER_USER-Fehler fehl, wenn der Benutzername eines dieser Zeichen enthält.

Tipp

Um die Anmeldedaten in einem HTTP-Header beim Aufrufen einer API mit diesem Sicherheitsprofil zu verwenden, geben Sie eine Base64-codierte Zeichenkette aus Benutzername und Passwort an, die durch einen einzelnen Doppelpunkt getrennt sind. Beispielsweise mit der Jitterbit-Funktion Base64Encode:

Base64Encode("exampleuser"+":"+"examplepassword")

OAuth 2.0

Wählen Sie den Authentifizierungstyp OAuth 2.0 aus, um ein OAuth-2.0-Autorisierungstoken zu verwenden und auf eine API mit diesem Sicherheitsprofil zuzugreifen. OAuth 2.0 ist ein offener Standard für Zugriffsdelegation. Wenn dieser Typ ausgewählt ist, werden diese Felder verwendet, um die erforderlichen Anmeldedaten zu erstellen:

configuration OAuth

  • OAuth-Anbieter: Verwenden Sie das Dropdown-Menü, um einen unterstützten Identitätsanbieter auszuwählen. Wählen Sie Azure AD (Microsoft Entra ID), Google, Okta oder Salesforce.

  • 2-legged OAuth Flow: Standardmäßig wird 3-legged OAuth für alle Identitätsanbieter verwendet. Dieser Prozess erfordert manuelle Interaktion zur Authentifizierung beim Zugriff auf eine API mit diesem Sicherheitsprofil. Die Option 2-legged OAuth Flow ist nur für Microsoft Entra ID (Microsoft Entra ID) und Okta verfügbar. Mit dieser Option können Sie einen Bereich und eine Zielgruppe konfigurieren, um den manuellen Schritt zu entfernen.

    Hinweis

    Wenn Sie ein privates API-Gateway verwenden, müssen Sie Gateway-Version 10.48 oder später verwenden, damit diese Option funktioniert. Wenn das Gateway nicht Version 10.48 oder später ist, wird 3-legged OAuth verwendet, auch wenn 2-legged OAuth konfiguriert ist. Wenn Sie kein privates API-Gateway verwenden, hat diese Option keine Versionsanforderungen.

  • Autorisierte Domänen: Geben Sie Domänennamen durch Kommas getrennt ein, um den Zugriff auf in die Whitelist aufgenommene Domänen zu beschränken. Lassen Sie das Feld leer, um uneingeschränkten Zugriff zu ermöglichen.

  • Client-Anmeldedaten: Fügen Sie Client-Anmeldedatenpaare (eine Client-ID und ein Client-Geheimnis) für das Sicherheitsprofil hinzu, damit Consumer sich bei der API authentifizieren können. Wenn 2-legged OAuth Flow aktiviert ist, können Sie mehrere Client-Anmeldedaten hinzufügen, sodass sich unterschiedliche Consumer mit eindeutigen Anmeldedaten bei derselben API authentifizieren können. Wenn 2-legged OAuth Flow deaktiviert ist (3-legged), können Sie eine einzelne Client-Anmeldedaten hinzufügen. Die folgenden Steuerelemente sind verfügbar:

    • Suche: Geben Sie einen beliebigen Teil eines Consumer-Namens ein, um die Liste der Client-Anmeldedaten zu filtern.

    • Client-Anmeldedaten hinzufügen: Klicken Sie, um eine bearbeitbare Zeile zur Tabelle hinzuzufügen. Füllen Sie diese Felder aus (alle sind erforderlich) und klicken Sie dann auf das Häkchen in der Spalte Aktionen, um die Anmeldedaten zu speichern, oder auf das Schließsymbol, um sie zu verwerfen:

  • Consumer Name: Geben Sie einen Namen ein, um den Consumer zu identifizieren, der dieses Credential-Paar verwendet.

    -   **Client ID:** Geben Sie die Client-ID ein, die Sie vom Identity Provider erhalten haben.
    
    -   **Client Secret:** Geben Sie das Client Secret ein, das Sie vom Identity Provider erhalten haben. Verwenden Sie das <span class="icon-eye-filled"></span> Symbol zum Anzeigen, um den Wert anzuzeigen.
    
    -   **Status:** Legen Sie die Credential auf **Active** oder **Inactive** fest. Nur **Active**-Credentials können zur Authentifizierung mit der API verwendet werden.
    

    Jede gespeicherte Client-Credential wird als Zeile in der Tabelle angezeigt und zeigt ihren Consumer Name, Client ID, Client Secret und Status. Fahren Sie mit der Maus über eine Zeile, um diese Aktionen in der Spalte Actions anzuzeigen:

    • Edit: Klicken Sie, um die Client-Credential in einer bearbeitbaren Zeile zu bearbeiten.

    • Delete: Klicken Sie, um die Client-Credential zu löschen.

    Weitere Informationen zum Abrufen der Client-ID und des Client Secret finden Sie in den Anweisungen für Microsoft Entra ID, Google, Okta oder Salesforce.

  • Die verbleibenden OAuth 2.0-Felder (OAuth redirect URL, OAuth scope, OpenID discovery URL, Audience, OAuth authorization URL, OAuth token URL, User information URL und Add this redirect URL to your OAuth account) sind mit Standardwerten vorausgefüllt und enthalten spezifische Einstellungen für Ihren Identity Provider. Einige dieser Felder werden nur angezeigt, wenn 2-legged OAuth Flow aktiviert ist. Konfigurieren Sie sie gemäß den Anweisungen für Ihren Identity Provider: Microsoft Entra ID (2-legged, 3-legged), Google, Okta (2-legged, 3-legged) oder Salesforce.

  • Test connectivity: Klicken Sie, um die Konnektivität mit dem Identity Provider mithilfe der bereitgestellten Konfiguration zu überprüfen. Das resultierende Verhalten hängt davon ab, ob die Option 2-legged OAuth Flow verwendet wird:

    • 2-legged OAuth: Für Microsoft Entra ID und Okta, wenn 2-legged OAuth Flow verwendet wird, ruft das API Gateway das Access Token ab und die Authentifizierung erfolgt automatisch. Sie werden dann zu API Manager mit einer Nachricht weitergeleitet, die die Testergebnisse anzeigt.

    • 3-legged OAuth: Für Google und Salesforce sowie für Microsoft Entra ID und Okta, wenn 2-legged OAuth Flow nicht verwendet wird, wird die native Login-Schnittstelle des Identity Provider in einem neuen Browser-Tab angezeigt. Nachdem Sie Ihre Anmeldedaten für den Identity Provider eingegeben haben, werden Sie zu API Manager mit einer Nachricht weitergeleitet, die die Testergebnisse anzeigt.

Logging

configuration logging

Wählen Sie die Kennung aus, die in API-Request-Headern enthalten sein soll, um nachzuverfolgen, welche Authentifizierungsmethode für den Zugriff auf dieses Sicherheitsprofil verwendet wurde. Dieser Wert wird im Feld User set to in API-Logs für jede API-Anfrage angezeigt, sodass Sie verschiedene Zugriffsmethoden überwachen und prüfen können.

Das Label des ersten Optionsfelds entspricht dem für das Sicherheitsprofil konfigurierten Authentifizierungs-Type:

  • Anonym: Sendet den Wert Anonym.

  • Basis: Sendet den Wert des Feldes Benutzername (wie in Basis-Authentifizierung definiert).

  • OAuth: Sendet den Wert OAuth2.0.

  • API-Schlüssel: Sendet den Wert APIKEY.

Wenn Benutzerdefiniert für Protokollierung ausgewählt ist, wird dieses Feld verfügbar:

  • Anforderungs-Header-Feld: Sendet den im Textfeld eingegebenen Wert, z. B. X-API-Key.

Vorsicht

Der Wert, den die aufrufende Anwendung in diesem Header sendet, darf nicht die Zeichen <, >, ', ", ;, \, %, ein Backtick (`), (, ), {, }, eine ---Sequenz oder einen /* */-Kommentar enthalten. Eine API-Anfrage schlägt mit einem INVALID_TRIGGER_USER-Fehler fehl, wenn der Wert dieses Headers eines dieser Zeichen enthält.

Vertrauenswürdige IP-Adresse

Sie können festlegen, ob der Zugriff auf die APIs innerhalb des Sicherheitsprofils auf Consumer von einer einzelnen IP-Adresse oder einem IP-Adressbereich beschränkt werden soll:

  • Anforderungen nur aus den folgenden IP-Bereichen vertrauen: Aktivieren Sie diese Option, um den Zugriff auf die APIs innerhalb eines Sicherheitsprofils auf Consumer von bestimmten IP-Adressen zu beschränken. Nur IP-Adressen, die in den angegebenen Bereichen enthalten sind, können auf die APIs mit diesem Sicherheitsprofil zugreifen. Wenn diese Option aktiviert ist, wird eine Tabelle mit vorhandenen vertrauenswürdigen IP-Gruppen angezeigt:

    Konfiguration vertrauenswürdiger IP-Gruppen

    • Suche: Geben Sie den Namen einer vorhandenen vertrauenswürdigen IP-Gruppe ein. Wenn Sie auf das Suchfeld klicken, wird eine Liste der vorhandenen vertrauenswürdigen IP-Gruppen angezeigt. Die Liste wird in Echtzeit mit jedem Tastendruck im Suchfeld gefiltert. Klicken Sie auf den Namen der vertrauenswürdigen IP-Gruppe, um sie zum Sicherheitsprofil hinzuzufügen.

    • Zuweisen: Aktivieren Sie diese Option, um die vertrauenswürdige IP-Gruppe dem Sicherheitsprofil zuzuweisen.

    • Name: Der Name der vertrauenswürdigen IP-Gruppe.

    • Verwendet in: Die Namen der Sicherheitsprofile, in denen die vertrauenswürdige IP-Gruppe derzeit verwendet wird.

    • Aktionen: Bewegen Sie den Mauszeiger über eine Zeile der vertrauenswürdigen IP-Gruppe, um eine zusätzliche Aktion anzuzeigen:

      • Bearbeiten: Klicken Sie, um die IP-Bereiche für die Zeile der vertrauenswürdigen IP-Gruppe zu bearbeiten.
    • Neue vertrauenswürdige IP-Gruppe: Klicken Sie, um eine neue vertrauenswürdige IP-Gruppe hinzuzufügen. Wenn Sie darauf klicken, wird dieser Konfigurationsbildschirm angezeigt:

      Konfiguration neue vertrauenswürdige IP-Gruppe

      • Name: Geben Sie einen Namen ein, um die vertrauenswürdige IP-Gruppe zu identifizieren. Klicken Sie bei vorhandenen vertrauenswürdigen IP-Gruppen auf den Namen einer vertrauenswürdigen IP-Gruppe, um sie umzubenennen.

      • Neuer Bereich: Klicken Sie, um einen IP-Adressbereich hinzuzufügen.

      • Start-IP-Adresse: Geben Sie die erste IP-Adresse ein, die in den Bereich aufgenommen werden soll. Es werden nur IP-Adressen im IPv4-Format unterstützt.

      • End-IP-Adresse: Geben Sie die letzte IP-Adresse ein, die in den Bereich aufgenommen werden soll. Es werden nur IP-Adressen im IPv4-Format unterstützt.

      • Beschreibung: Geben Sie eine Beschreibung des IP-Adressbereichs ein (optional).

      • Aktionen: Bewegen Sie den Mauszeiger über einen IP-Adressbereich, um eine zusätzliche Aktion anzuzeigen:

        • Löschen: Löscht die Zeile des IP-Adressbereichs aus dem Sicherheitsprofil.
      • Abbrechen: Klicken Sie, um die vertrauenswürdige IP-Gruppe zu verwerfen und zur Sicherheitsprofil-Konfiguration zurückzukehren.

      • Speichern: Klicken Sie, um die vertrauenswürdige IP-Gruppe zu speichern. Nach dem Speichern des Sicherheitsprofils ist diese vertrauenswürdige IP-Gruppe zur Verwendung in anderen Sicherheitsprofilen nach Bedarf verfügbar.

Vorhandene Sicherheitsprofile anzeigen

Die Seite Sicherheitsprofile zeigt alle vorhandenen Sicherheitsprofile in der ausgewählten Harmony-Organisation an, gruppiert nach Umgebung. Jede Tabellenspalte wird nachfolgend beschrieben:

vorhanden

  • Profilname: Der Name des Sicherheitsprofils. Um die Sortierreihenfolge jeder Tabelle zwischen absteigender und aufsteigender alphabetischer Reihenfolge umzuschalten, klicken Sie auf den Pfeil nach oben oder nach unten.

  • Ablauf: Für Sicherheitsprofile, die den API-Schlüssel-Authentifizierungstyp mit aktiviertem API-Schlüssel-Ablauf verwenden, das Datum, an dem der API-Schlüssel abläuft, zusammen mit einem Status-Pill, das Läuft bald ab anzeigt, wenn sich der Schlüssel seinem Ablaufdatum nähert. Diese Spalte ist leer für Sicherheitsprofile, bei denen der API-Schlüssel-Ablauf nicht aktiviert ist.

  • Authentifizierungstyp: Der Authentifizierungstyp, der zur Authentifizierung und zum Zugriff auf die APIs verwendet wird, die diesem Sicherheitsprofil zugewiesen sind.

  • Beschreibung: Eine Beschreibung des Sicherheitsprofils, falls vorhanden.

  • Verwendete APIs: Die APIs, denen das Sicherheitsprofil zugewiesen ist.

  • Anfragen pro Minute: Die maximale Anzahl von API-Anfragen pro Minute, die mit diesem Profil zulässig sind, falls konfiguriert.

  • Umgebung: Die Umgebung, in der das Sicherheitsprofil gilt.

  • Umgebungsklasse: Die Klasse der Umgebung. Diese Informationen werden nur zu Berichtszwecken verwendet.

  • Standard: Der Name der Standardumgebung des Sicherheitsprofils, falls konfiguriert.

  • Erstellt: Das Datum und die lokale Browserzeit, zu der das Sicherheitsprofil erstellt wurde.

  • Erstellt von: Die E-Mail-Adresse des Benutzers, der das Sicherheitsprofil erstellt hat.

  • Zuletzt bearbeitet: Das Datum und die lokale Browserzeit, zu der das Sicherheitsprofil zuletzt geändert wurde.

  • Bearbeitet von: Die E-Mail-Adresse des Benutzers, der das Sicherheitsprofil zuletzt bearbeitet hat.

  • Vertrauenswürdige IP-Gruppen: Alle dem Sicherheitsprofil zugewiesenen vertrauenswürdigen IP-Gruppen. Weitere Informationen finden Sie unter Vertrauenswürdige IP-Adressen.

  • Aktionen: Bewegen Sie den Mauszeiger über ein Sicherheitsprofil, um diese Aktionssymbole anzuzeigen:

    • Bearbeiten: Klicken Sie, um den Konfigurationsbildschirm des Sicherheitsprofils zu öffnen.

    • Löschen: Klicken Sie, um das Sicherheitsprofil dauerhaft zu löschen. Eine Meldung fordert Sie auf, das Löschen zu bestätigen. Wenn das Sicherheitsprofil APIs zugewiesen ist, müssen Sie es zuerst deaktivieren oder ersetzen, bevor Sie es löschen.

      Wichtig

      Nachdem Sie ein Sicherheitsprofil von einer API deaktivieren, müssen Sie die API speichern und veröffentlichen, damit die Änderung wirksam wird. Bis die API veröffentlicht wird, gilt das Sicherheitsprofil weiterhin als „in Verwendung" und kann erst gelöscht werden, wenn alle APIs, die es zuvor verwendet haben, mit der aktualisierten Konfiguration veröffentlicht wurden. Dies gilt auch, wenn sich die API im Entwurfsstatus mit deaktiviertem Profil befindet.

    • OAuth-Anzeige-URL: Wenn ein 2-beiniges OAuth-Sicherheitsprofil konfiguriert ist, klicken Sie, um die URL zu kopieren, die zum Generieren eines OAuth-Tokens erforderlich ist. Anweisungen finden Sie unter 2-beiniges Microsoft Entra ID oder 2-beiniges Okta.

Nächste Schritte

Weitere Informationen zum Zuweisen von Sicherheitsprofilen zu einer API finden Sie in diesen Ressourcen:

Fehlerbehebung

Weitere Informationen zur Fehlerbehebung finden Sie in den folgenden Abschnitten im API Manager-Fehlerbehebungsleitfaden: