Zum Inhalt springen

Seite „Security Profiles" im Jitterbit API Manager

Einführung

Verwenden Sie die Seite Security Profiles im API Manager, um Sicherheitsprofile zu konfigurieren und zu verwalten. Sicherheitsprofile steuern den Benutzerzugriff auf API Manager-APIs.

page

Alternativ können Sie Sicherheitsprofile mit dem APIM AI Assistant erstellen und verwalten.

Hinweis

Um den APIM AI Assistant zu verwenden, muss Ihre Harmony-Lizenz die Option APIM AI Assistant enthalten. Wenden Sie sich an Ihren Customer Success Manager (CSM), um diese Option zu Ihrer Lizenz hinzuzufügen.

Um Aktionen auszuführen oder Änderungen auf der Seite Security Profiles vorzunehmen, ist eine Rolle mit der Berechtigung Admin erforderlich. Benutzer in Nicht-Admin-Rollen mit Read-Zugriff oder höher auf die Umgebung haben Lesezugriff.

Informationen zu Sicherheitsprofilen finden Sie unter Security profiles in Key concepts.

Zugriff auf die Seite „Security Profiles"

Um auf die Seite Security Profiles zuzugreifen, verwenden Sie das Harmony-Portalmenü, um API Manager > Security Profiles auszuwählen.

Kopfzeile der Seite „Security Profiles"

Die Kopfzeile oben auf der Seite Security Profiles enthält ein Suchfeld, Filter und eine Schaltfläche zum Erstellen eines neuen Sicherheitsprofils:

header

  • Filter: Sie können Sicherheitsprofile nach einer der folgenden Optionen filtern:

    Filters

    • Auth type: Wählen Sie die Authentifizierungstypen für die Sicherheitsprofile aus. Die Optionen umfassen OAuth 2.0, API Key, Basic oder Anonymous. Wenn alle Filter deaktiviert sind, werden Sicherheitsprofile mit einem beliebigen Authentifizierungstyp angezeigt.

    • Default security profile: Wählen Sie aus, ob Standard- oder Nicht-Standard-Profile angezeigt werden sollen.

    • Environment: Wählen Sie Umgebungen aus, in denen sich die Sicherheitsprofile befinden. Wenn alle Filter deaktiviert sind, werden Sicherheitsprofile für alle Umgebungen in Ihrer Organisation angezeigt (begrenzt auf Umgebungen, auf die Sie zugreifen können).

    • Expiry status: Wählen Sie einen API-Schlüssel-Ablaufstatus (Active, Expiring soon oder Expired) aus, um Sicherheitsprofile zu filtern, die den API-Schlüssel-Authentifizierungstyp verwenden. Wenn kein Status ausgewählt ist, werden Sicherheitsprofile mit einem beliebigen Ablaufstatus angezeigt.

    • Trusted IP group: Wählen Sie die vertrauenswürdigen IP-Gruppen aus, die in den Sicherheitsprofilen enthalten sind.

  • Search: Geben Sie einen beliebigen Teil des Namens eines Sicherheitsprofils ein, um Sicherheitsprofile nach Name zu filtern. Bei der Suche wird die Groß-/Kleinschreibung nicht beachtet.

  • Filter columns: Klicken Sie, um die Anordnung und Sichtbarkeit von Spalten zu ändern. Die Schublade Columns wird geöffnet:

    Filter columns

    Die Schublade enthält diese Steuerelemente:

    • Show All: Alle Spalten sichtbar machen.
    • Move: Ziehen Sie per Drag-and-Drop, um die Spaltenposition relativ zu anderen zu ändern.
    • Hide: Die Spalte ist sichtbar. Klicken Sie, um sie auszublenden.
    • Show: Die Spalte ist ausgeblendet. Klicken Sie, um sie anzuzeigen.
    • Save: Speichern Sie die Spaltenänderungen.
    • Cancel: Schließen Sie die Schublade „Columns", ohne Änderungen zu speichern.
  • New: Klicken Sie, um eine der folgenden Optionen auszuwählen:

    • Build with AI: Öffnet den APIM Assistant, um ein Sicherheitsprofil mit natürlichsprachigen Eingabeaufforderungen zu erstellen. Weitere Informationen finden Sie unter Using the AI Assistant.

      Hinweis

      Um den APIM AI Assistant zu verwenden, muss Ihre Harmony-Lizenz die Option APIM AI Assistant enthalten. Wenden Sie sich an Ihren Customer Success Manager (CSM), um diese Option zu Ihrer Lizenz hinzuzufügen.

    • Security Profile: Öffnet die Schublade zur Konfiguration des Sicherheitsprofils, um manuell ein neues Sicherheitsprofil zu erstellen.

Sicherheitsprofil konfigurieren

Die Konfigurationsschublade für das Sicherheitsprofil ist in einklappbare Abschnitte Profil, Authentifizierung, Protokollierung und Vertrauenswürdige IP-Adresse unterteilt. Konfigurieren Sie die Felder in jedem Abschnitt wie unten beschrieben, und klicken Sie dann auf Speichern, um die Konfiguration zu speichern und zu schließen, oder auf Abbrechen, um sie ohne Speichern zu schließen.

Profil

configuration profile

  • Profilname: Geben Sie einen Namen ein, um das Sicherheitsprofil zu identifizieren. Der Name darf nicht mit einem Leerzeichen beginnen oder enden. Es sind maximal 50 Zeichen zulässig.

    Vorsicht

    Wenn Sie das Sicherheitsprofil mit OAuth 2.0 konfigurieren und Microsoft Entra ID oder Google als OAuth 2.0-Identitätsanbieter verwenden (konfiguriert unten), darf der Profilname keine Leerzeichen enthalten. Wenn der Profilname Leerzeichen enthält, erhalten Sie einen Fehler, wenn Sie versuchen, auf eine API zuzugreifen, der das Sicherheitsprofil zugewiesen ist.

  • Umgebung: Verwenden Sie das Dropdown-Menü, um eine vorhandene Umgebung auszuwählen, der das Sicherheitsprofil zugewiesen werden kann. Sie können einen beliebigen Teil des Umgebungsnamens in das Menü eingeben, um die Liste der Umgebungen zu filtern. Die Menüergebnisse werden mit jedem Tastendruck in Echtzeit gefiltert. Weitere Informationen zur Beziehung zwischen Umgebungen und Sicherheitsprofilen finden Sie unter Mehrere Sicherheitsprofile in Schlüsselkonzepte.

  • Standard: Wählen Sie diese Option, um dieses Sicherheitsprofil zum Standard für die ausgewählte Umgebung zu machen. Das Standard-Sicherheitsprofil wird vorausgewählt, wenn eine neue API erstellt wird. In jeder Umgebung kann nur ein Standard-Sicherheitsprofil ausgewählt werden. Nachdem ein Standard-Sicherheitsprofil für eine Umgebung angegeben wurde, wird durch die Auswahl eines anderen Sicherheitsprofils als Standard die vorhandene Standard-Sicherheitsprofilauswahl ersetzt. Die Auswahl oder Änderung des Standard-Sicherheitsprofils hat keine Auswirkungen auf das Sicherheitsprofil, das vorhandenen APIs zugewiesen ist.

  • Beschreibung: Geben Sie eine optionale Beschreibung des Sicherheitsprofils ein.

  • Ratenlimits und Hits pro Minute: Aktivieren Sie Ratenlimits, um eine gemeinsame maximale Anzahl von API-Hits pro Minute durchzusetzen, die über alle APIs hinweg erfolgen können, denen dieses Sicherheitsprofil zugewiesen ist. Wenn diese Option ausgewählt ist, müssen Sie eine maximale Anzahl von Hits pro Minute eingeben.

    Wenn diese Option aktiviert ist, werden Aufrufe über das festgelegte Maximum abgelehnt. Daher können Aufrufe zu APIs, denen dieses Sicherheitsprofil zugewiesen ist, eine erhöhte Anzahl von Ablehnungen erfahren. Weitere Informationen finden Sie unter Ratenlimits in Schlüsselkonzepte.

Authentifizierung

Verwenden Sie das Menü Authentifizierungstyp, um einen Authentifizierungstyp für das Sicherheitsprofil auszuwählen. Nachdem Sie den Typ ausgewählt haben, werden zusätzliche Felder zur Konfiguration verfügbar. In diesem Abschnitt werden die Felder für jeden Typ beschrieben:

Anonym

Wählen Sie den Authentifizierungstyp Anonym, wenn keine Authentifizierung erforderlich ist.

Hinweis

Wenn Sie einem Sicherheitsprofil nicht zu einer API zuweisen, wird auch die anonyme Authentifizierung verwendet. Sie könnten jedoch ein anonymes Sicherheitsprofil verwenden (anstatt kein Sicherheitsprofil), um zusätzliche Sicherheitsoptionen für Protokollierung, Vertrauenswürdige IP-Bereiche oder Ratenlimits festlegen zu können, wie unter Sicherheitsprofil konfigurieren beschrieben.

API-Schlüssel

Wählen Sie den Authentifizierungstyp API-Schlüssel, um ein API-Schlüssel- und Wertpaar für den Zugriff auf eine API zu verwenden, der dieses Sicherheitsprofil zugewiesen ist. Wenn dieser Typ ausgewählt ist, werden diese Felder verwendet, um die erforderlichen Anmeldedaten zu erstellen:

configuration API key

  • Schlüssel: Geben Sie den Namen des Headers ein, den Sie verwenden möchten, z. B. Authorization oder X-API-KEY. Es sind maximal 256 Zeichen zulässig.
  • Wert: Ein Wert wird automatisch für die Verwendung mit dem Schlüssel-Headernamen generiert. Sie können den Wert bearbeiten oder das -Symbol verwenden, um einen neuen Wert zu generieren. Es sind maximal 256 Zeichen zulässig.
  • Kopieren: Kopiert den Wert in die Zwischenablage.
  • API-Schlüssel-Ablauf und Ablaufdauer (Tage): Dieser Schalter ist standardmäßig deaktiviert. In diesem Fall läuft der API-Schlüsselwert nie ab. Aktivieren Sie API-Schlüssel-Ablauf, um stattdessen einen Ablaufzeitraum für den API-Schlüsselwert festzulegen. Wenn diese Option aktiviert ist, geben Sie die Anzahl der Tage ein, nach denen der API-Schlüssel im Feld Ablaufdauer (Tage) abläuft. Der Standardwert ist 180.

Bevor ein API-Schlüssel abläuft, sendet Jitterbit eine Erinnerungse-Mail an die Administratoren Ihrer Organisation. Nach Ablauf eines API-Schlüssels werden API-Anfragen mit diesem Schlüssel mit einem HTTP-Fehler 401 Unauthorized abgelehnt.

Vorsicht

Bei privaten API-Gateways wird der Ablauf von API-Schlüsseln nur erzwungen, wenn auf die API über Gateway-Version 12.9 oder später zugegriffen wird. Frühere Gateway-Versionen akzeptieren abgelaufene Schlüssel. Das Cloud-API-Gateway erzwingt den Ablauf von API-Schlüsseln immer.

Hinweis

Das eingegebene Schlüssel-Wert-Paar wird sowohl als Header als auch als Abfrageparameter akzeptiert. Beispielsweise wird ein Schlüssel von X-API-KEY mit einem Wert von abc123 in einem Header als X-API-KEY:abc123 und in einem Abfrageparameter als ?X-API-KEY=abc123 übergeben.

Basic

Wählen Sie den Authentifizierungstyp Basic aus, um die HTTP-Standardauthentifizierung für den Zugriff auf eine API mit diesem Sicherheitsprofil zu verwenden. Wenn dieser Typ ausgewählt ist, werden diese Felder verwendet, um die erforderlichen Anmeldedaten zu erstellen:

configuration basic

  • Benutzername: Geben Sie einen Benutzernamen ein, um auf die API zuzugreifen. Der Benutzername ist case-sensitiv und sollte keinen Doppelpunkt (:) enthalten, wenn Sie die Anmeldedaten in einem HTTP-Header beim Aufrufen der API verwenden möchten.

  • Passwort: Geben Sie ein Passwort ein, um auf die API zuzugreifen.

Vorsicht

Wenn die Einstellung Logging dieses Sicherheitsprofils den Standardbezeichner verwendet, vermeiden Sie die Verwendung von <, >, ', ", ;, \, %, einem Backtick (`), (, ), {, }, einer ---Sequenz, einem /* */-Kommentar oder einer Wagenrücklauf-/Zeilenvorschub-Sequenz (CRLF) im Feld Benutzername. Eine API-Anfrage mit diesem Sicherheitsprofil schlägt mit einem Fehler INVALID_TRIGGER_USER fehl, wenn der Benutzername eines dieser Zeichen enthält. Das Feld Benutzername ist auch auf 256 Zeichen begrenzt. Eine API-Anfrage schlägt mit einem Fehler TRIGGER_USER_TOO_LONG fehl, wenn der Benutzername diese Länge überschreitet.

Tipp

Um die Anmeldedaten in einem HTTP-Header beim Aufrufen einer API mit diesem Sicherheitsprofil zu verwenden, geben Sie eine Base64-codierte Zeichenkette aus Benutzername und Passwort an, die durch einen einzelnen Doppelpunkt kombiniert sind. Beispielsweise mit der Jitterbit-Funktion Base64Encode:

Base64Encode("exampleuser"+":"+"examplepassword")

OAuth 2.0

Wählen Sie den Authentifizierungstyp OAuth 2.0 aus, um ein OAuth-2.0-Autorisierungstoken für den Zugriff auf eine API mit diesem Sicherheitsprofil zu verwenden. OAuth 2.0 ist ein offener Standard für Zugriffsdelegation. Wenn dieser Typ ausgewählt ist, werden diese Felder verwendet, um die erforderlichen Anmeldedaten zu erstellen:

configuration OAuth

  • OAuth-Anbieter: Verwenden Sie das Dropdown-Menü, um einen unterstützten Identitätsanbieter auszuwählen. Wählen Sie Azure AD (Microsoft Entra ID), Google, Okta oder Salesforce.

  • 2-legged OAuth Flow: Standardmäßig wird 3-legged OAuth für alle Identitätsanbieter verwendet. Dieser Prozess erfordert manuelle Interaktion zur Authentifizierung beim Zugriff auf eine API mit diesem Sicherheitsprofil. Die Option 2-legged OAuth Flow ist nur für Microsoft Entra ID (Microsoft Entra ID) und Okta verfügbar. Mit dieser Option können Sie einen Bereich und eine Zielgruppe konfigurieren, um den manuellen Schritt zu entfernen.

    Hinweis

    Wenn Sie ein privates API-Gateway verwenden, müssen Sie Gateway-Version 10.48 oder später verwenden, damit diese Option funktioniert. Wenn das Gateway nicht Version 10.48 oder später ist, wird 3-legged OAuth verwendet, auch wenn 2-legged OAuth konfiguriert ist. Wenn Sie kein privates API-Gateway verwenden, hat diese Option keine Versionsanforderungen.

  • Autorisierte Domänen: Geben Sie durch Kommas getrennte Domänennamen ein, um den Zugriff auf in die Whitelist aufgenommene Domänen zu beschränken. Lassen Sie das Feld leer, um uneingeschränkten Zugriff zu ermöglichen.

  • Client-Anmeldedaten: Fügen Sie Client-Anmeldedatenpaare (eine Client-ID und ein Client-Geheimnis) für das Sicherheitsprofil hinzu, damit Consumer sich bei der API authentifizieren können. Wenn 2-legged OAuth Flow aktiviert ist, können Sie mehrere Client-Anmeldedaten hinzufügen, sodass sich unterschiedliche Consumer mit eindeutigen Anmeldedaten bei derselben API authentifizieren können. Wenn 2-legged OAuth Flow deaktiviert ist (3-legged), können Sie eine einzelne Client-Anmeldedaten hinzufügen. Die folgenden Steuerelemente sind verfügbar:

  • Suche: Geben Sie einen beliebigen Teil eines Verbrauchernamens ein, um die Liste der Client-Anmeldedaten zu filtern.

  • Client-Anmeldedaten hinzufügen: Klicken Sie, um der Tabelle eine bearbeitbare Zeile hinzuzufügen. Füllen Sie diese Felder aus (alle sind erforderlich) und klicken Sie dann auf das Häkchen in der Spalte Aktionen, um die Anmeldedaten zu speichern, oder auf das Schließsymbol, um sie zu verwerfen:

    • Verbrauchername: Geben Sie einen Namen ein, um den Verbraucher zu identifizieren, der dieses Anmeldedatenpaar verwendet.

    • Client-ID: Geben Sie die Client-ID ein, die Sie vom Identitätsanbieter erhalten haben.

    • Client-Geheimnis: Geben Sie das Client-Geheimnis ein, das Sie vom Identitätsanbieter erhalten haben. Verwenden Sie das Augensymbol, um den Wert anzuzeigen.

    • Status: Legen Sie die Anmeldedaten auf Aktiv oder Inaktiv fest. Nur aktive Anmeldedaten können zur Authentifizierung mit der API verwendet werden.

Jede gespeicherte Client-Anmeldedaten wird als Zeile in der Tabelle angezeigt und zeigt ihren Verbrauchernamen, Client-ID, Client-Geheimnis und Status. Fahren Sie mit der Maus über eine Zeile, um diese Aktionen in der Spalte Aktionen anzuzeigen:

  • Bearbeiten: Klicken Sie, um die Client-Anmeldedaten in einer bearbeitbaren Zeile zu bearbeiten.

  • Löschen: Klicken Sie, um die Client-Anmeldedaten zu löschen.

Weitere Informationen zum Abrufen der Client-ID und des Client-Geheimnisses finden Sie in den Anweisungen für Microsoft Entra ID, Google, Okta oder Salesforce.

  • Die verbleibenden OAuth 2.0-Felder (OAuth-Umleitungs-URL, OAuth-Bereich, OpenID-Erkennungs-URL, Zielgruppe, OAuth-Autorisierungs-URL, OAuth-Token-URL, Benutzerinformations-URL und Diese Umleitungs-URL zu Ihrem OAuth-Konto hinzufügen) sind mit Standardwerten vorausgefüllt und enthalten identitätsanbieterspezifische Einstellungen. Einige dieser Felder werden nur angezeigt, wenn 2-legged OAuth Flow aktiviert ist. Konfigurieren Sie sie gemäß den Anweisungen für Ihren Identitätsanbieter: Microsoft Entra ID (2-legged, 3-legged), Google, Okta (2-legged, 3-legged) oder Salesforce.

  • Konnektivität testen: Klicken Sie, um die Konnektivität mit dem Identitätsanbieter mithilfe der bereitgestellten Konfiguration zu überprüfen. Das resultierende Verhalten hängt davon ab, ob die Option 2-legged OAuth Flow verwendet wird:

    • 2-legged OAuth: Für Microsoft Entra ID und Okta, wenn 2-legged OAuth Flow verwendet wird, ruft das API-Gateway das Zugriffstoken ab und die Authentifizierung erfolgt automatisch. Sie werden dann zu API Manager mit einer Nachricht weitergeleitet, die die Testergebnisse anzeigt.

    • 3-legged OAuth: Für Google und Salesforce sowie für Microsoft Entra ID und Okta, wenn 2-legged OAuth Flow nicht verwendet wird, zeigt eine neue Browserregisterkarte die native Anmeldeschnittstelle des Identitätsanbieters an. Nachdem Sie Ihre Anmeldedaten für den Identitätsanbieter eingegeben haben, werden Sie zu API Manager mit einer Nachricht weitergeleitet, die die Testergebnisse anzeigt.

Protokollierung

configuration logging

Wählen Sie die Kennung aus, die in API-Request-Headern enthalten sein soll, um nachzuverfolgen, welche Autorisierungsmethode für den Zugriff auf dieses Sicherheitsprofil verwendet wurde. Dieser Wert wird im Feld User set to in API-Protokollen für jede API-Anfrage angezeigt, sodass Sie verschiedene Zugriffsmethoden überwachen und prüfen können.

Das Label des ersten Optionsfelds entspricht dem für das Sicherheitsprofil konfigurierten Authentifizierungs-Typ:

  • Anonymous: Sendet den Wert Anonymous.

  • Basic: Sendet den Wert des Felds User name (wie in Basic authentication definiert).

  • OAuth: Sendet den Wert OAuth2.0.

  • API Key: Sendet den Wert APIKEY.

Wenn Custom für Logging ausgewählt ist, wird dieses Feld verfügbar:

  • Request header field: Sendet den im Textfeld eingegebenen Wert, z. B. X-API-Key.

Vorsicht

Der Wert, den die aufrufende Anwendung in diesem Header sendet, darf nicht <, >, ', ", ;, \, %, einen Backtick (`), (, ), {, }, eine ---Sequenz, einen /* */-Kommentar oder eine Wagenrücklauf-/Zeilenvorschub-Sequenz (CRLF) enthalten. Eine API-Anfrage schlägt mit einem INVALID_TRIGGER_USER-Fehler fehl, wenn dieser Header-Wert eines dieser Zeichen enthält. Dieser Wert ist auch auf 256 Zeichen begrenzt; eine API-Anfrage schlägt mit einem TRIGGER_USER_TOO_LONG-Fehler fehl, wenn dieser Wert diese Länge überschreitet.

Vertrauenswürdige IP-Adresse

Sie können auswählen, ob der Zugriff auf die APIs im Sicherheitsprofil auf Consumer von einer einzelnen IP-Adresse oder einem IP-Adressbereich beschränkt werden soll:

  • Trust requests only from the following IP ranges: Aktivieren Sie diese Option, um den Zugriff auf die APIs im Sicherheitsprofil auf Consumer von bestimmten IP-Adressen zu beschränken. Nur IP-Adressen, die in den angegebenen Bereichen enthalten sind, können auf die APIs mit diesem Sicherheitsprofil zugreifen. Wenn diese Option aktiviert ist, wird eine Tabelle mit vorhandenen vertrauenswürdigen IP-Gruppen angezeigt:

    configuration trusted IP groups

    • Search: Geben Sie den Namen einer vorhandenen vertrauenswürdigen IP-Gruppe ein. Wenn Sie auf das Suchfeld klicken, wird eine Liste der vorhandenen vertrauenswürdigen IP-Gruppen angezeigt. Die Liste wird in Echtzeit mit jedem Tastendruck im Suchfeld gefiltert. Klicken Sie auf den Namen der vertrauenswürdigen IP-Gruppe, um sie zum Sicherheitsprofil hinzuzufügen.

    • Assign: Aktivieren Sie diese Option, um die vertrauenswürdige IP-Gruppe dem Sicherheitsprofil zuzuweisen.

    • Name: Der Name der vertrauenswürdigen IP-Gruppe.

    • Used in: Die Namen der Sicherheitsprofile, in denen die vertrauenswürdige IP-Gruppe derzeit verwendet wird.

    • Actions: Bewegen Sie den Mauszeiger über eine Zeile der vertrauenswürdigen IP-Gruppe, um eine zusätzliche Aktion anzuzeigen:

      • Edit: Klicken Sie, um die IP-Bereiche für die Zeile der vertrauenswürdigen IP-Gruppe zu bearbeiten.
    • New trusted IP group: Klicken Sie, um eine neue vertrauenswürdige IP-Gruppe hinzuzufügen. Wenn Sie darauf klicken, wird dieser Konfigurationsbildschirm angezeigt:

      configuration new trusted IP group

      • Name: Geben Sie einen Namen ein, um die vertrauenswürdige IP-Gruppe zu identifizieren. Klicken Sie für vorhandene vertrauenswürdige IP-Gruppen auf den Namen einer vertrauenswürdigen IP-Gruppe, um sie umzubenennen.

      • New range: Klicken Sie, um einen IP-Adressbereich hinzuzufügen.

      • Start IP Address: Geben Sie die erste IP-Adresse ein, die in den Bereich aufgenommen werden soll. Es werden nur IP-Adressen im IPv4-Format unterstützt.

      • End IP Address: Geben Sie die letzte IP-Adresse ein, die in den Bereich aufgenommen werden soll. Es werden nur IP-Adressen im IPv4-Format unterstützt.

      • Description: Geben Sie eine Beschreibung des IP-Adressbereichs ein (optional).

      • Actions: Bewegen Sie den Mauszeiger über einen IP-Adressbereich, um eine zusätzliche Aktion anzuzeigen:

        • Delete: Löscht die Zeile des IP-Adressbereichs aus dem Sicherheitsprofil.
      • Cancel: Klicken Sie, um die vertrauenswürdige IP-Gruppe zu verwerfen und zur Sicherheitsprofilkonfiguration zurückzukehren.

      • Save: Klicken Sie, um die vertrauenswürdige IP-Gruppe zu speichern. Nach dem Speichern des Sicherheitsprofils ist diese vertrauenswürdige IP-Gruppe für die Verwendung in anderen Sicherheitsprofilen nach Bedarf verfügbar.

Vorhandene Sicherheitsprofile anzeigen

Die Seite Security Profiles zeigt alle vorhandenen Sicherheitsprofile in der ausgewählten Harmony-Organisation an, gruppiert nach Umgebung. Jede Tabellenspalte wird nachfolgend beschrieben:

existing

  • Profile Name: Der Name des Sicherheitsprofils. Um die Sortierreihenfolge jeder Tabelle zwischen absteigender und aufsteigender alphabetischer Reihenfolge umzuschalten, klicken Sie auf den Pfeil nach oben oder Pfeil nach unten.

  • Expiry: Für Sicherheitsprofile, die den Authentifizierungstyp API-Schlüssel mit aktiviertem API-Schlüssel-Ablauf verwenden, das Datum, an dem der API-Schlüssel abläuft, zusammen mit einem Status-Badge, das Expiring soon anzeigt, wenn sich der Schlüssel 7 Tage vor seinem Ablaufdatum befindet. Diese Spalte ist leer für Sicherheitsprofile, bei denen der API-Schlüssel-Ablauf nicht aktiviert ist.

  • Auth Type: Der Authentifizierungstyp, der zur Authentifizierung und zum Zugriff auf die APIs verwendet wird, die diesem Sicherheitsprofil zugewiesen sind.

  • Description: Eine Beschreibung des Sicherheitsprofils, falls vorhanden.

  • APIs using: Die APIs, denen das Sicherheitsprofil zugewiesen ist.

  • Hits per minute: Die maximale Anzahl von API-Anfragen pro Minute, die mit diesem Profil zulässig sind, falls konfiguriert.

  • Environment: Die Umgebung, in der das Sicherheitsprofil gilt.

  • Environment class: Die Klasse der Umgebung. Diese Informationen werden nur zu Berichtszwecken verwendet.

  • Default: Der Name der Standardumgebung des Sicherheitsprofils, falls konfiguriert.

  • Created: Das Datum und die lokale Browserzeit, zu der das Sicherheitsprofil erstellt wurde.

  • Created by: Die E-Mail-Adresse des Benutzers, der das Sicherheitsprofil erstellt hat.

  • Last edited: Das Datum und die lokale Browserzeit, zu der das Sicherheitsprofil zuletzt geändert wurde.

  • Edited by: Die E-Mail-Adresse des Benutzers, der das Sicherheitsprofil zuletzt bearbeitet hat.

  • Trusted IP groups: Alle dem Sicherheitsprofil zugewiesenen vertrauenswürdigen IP-Gruppen. Weitere Informationen finden Sie unter Vertrauenswürdige IP-Adressen.

  • Actions: Bewegen Sie den Mauszeiger über ein Sicherheitsprofil, um diese Aktionssymbole anzuzeigen:

    • Edit: Klicken Sie, um den Konfigurationsbildschirm des Sicherheitsprofils zu öffnen.

    • Delete: Klicken Sie, um das Sicherheitsprofil dauerhaft zu löschen. Eine Meldung fordert Sie auf, das Löschen zu bestätigen. Wenn das Sicherheitsprofil einer API zugewiesen ist, müssen Sie es zunächst deaktivieren oder ersetzen, bevor Sie es löschen.

      Wichtig

      Nachdem Sie ein Sicherheitsprofil von einer API deaktivieren, müssen Sie die API speichern und veröffentlichen, damit die Änderung wirksam wird. Bis die API veröffentlicht wird, wird das Sicherheitsprofil weiterhin als „in Verwendung" betrachtet und kann nicht gelöscht werden, bis alle APIs, die es zuvor verwendet haben, mit der aktualisierten Konfiguration veröffentlicht wurden. Dies gilt auch, wenn sich die API im Entwurfsstatus mit deaktiviertem Profil befindet.

    • OAuth display URL: Wenn ein 2-legged-OAuth-Sicherheitsprofil konfiguriert ist, klicken Sie, um die URL zu kopieren, die zum Generieren eines OAuth-Tokens erforderlich ist. Anweisungen finden Sie unter 2-legged Microsoft Entra ID oder 2-legged Okta.

Nächste Schritte

Weitere Informationen zum Zuweisen von Sicherheitsprofilen zu einer API finden Sie in diesen Ressourcen:

Fehlerbehebung

Weitere Informationen zur Fehlerbehebung finden Sie in den folgenden Abschnitten im API Manager troubleshooting guide: