Zum Inhalt springen

Autorisierungsserver-Sicherheitsanbieter im Jitterbit App Builder

Der Sicherheitsanbieter Authorization Server ermöglicht App Builder um sowohl als OAuth 2.0 und OpenID Connect (OIDC) Autorisierungsserver. OIDC-Clients können den Authorization Server zur Authentifizierung von Benutzern verwenden. Vom Authorization Server ausgestellte Zugriffstoken können für den Zugriff auf App Builder-gehostetes REST, Webhook und App Builder Connector-APIs.

Konfiguration

App Builder wird mit einem Authorization Server-Sicherheitsanbieter geliefert. Der Sicherheitsanbieter ist standardmäßig deaktiviert. Um den Authorization Server zu aktivieren, melden Sie sich zunächst bei App Builder als Administrator:

  1. Klicken Sie auf den Link IDE.
  2. Klicken Sie auf die Schaltfläche Sicherheitsanbieter.
  3. Suchen Sie im Fenster Benutzerauthentifizierung den Autorisierungsserver und klicken Sie auf das Symbol Details (Chevron).
  4. Klicken Sie auf die Schaltfläche Bearbeiten.
  5. Aktivieren Sie die Option Aktiviert.
  6. Klicken Sie auf die Schaltfläche Speichern.

Um den Autorisierungsserver zur Authentifizierung von Benutzern und zum Zugriff auf geschützte Ressourcen zu verwenden, müssen Sie eine oder mehrere Client-Anwendungen registrieren. Siehe Client-Authentifizierung-Dokument mit detaillierten Anweisungen zum Registrieren von Clientanwendungen.

Zertifikate

Der Sicherheitsanbieter Authorization Server erfordert zwei Zertifikate, eines für die Verschlüsselung und eines für die Signatur. Diese Zertifikate werden automatisch generiert, wenn App Builder ersten Starts. Es ist keine zusätzliche Konfiguration erforderlich.

Zweck Typ Format Beschreibung
Verschlüsselung X.509-Zertifikat PKCS#12 (PFX), Base64-codiert X.509-Zertifikat zum verschlüsseln von Zugriffs- und Aktualisierungstoken.
Signieren X.509-Zertifikat PKCS#12 (PFX), base64-codiert X.509-Zertifikat zum Signieren von Identitätstoken.

Eigenschaften

Der Authorization Server unterstützt die folgenden zusätzlichen Parameter. Für beide Parameter werden Standardwerte bereitgestellt. Es ist keine zusätzliche Konfiguration erforderlich.

Parameter Standard Beispiel
CertificateKeySize 2048 4096 Zertifikatsschlüsselgröße in Bits.
CertificateLifetime 3650 730 Zertifikatslebensdauer in Tagen.