SuccessFactors OData Sicherheitsanbieter im Jitterbit App Builder
Der SuccessFactors OData Sicherheitsanbieter authentifiziert Anforderungen an einen SuccessFactors OData Endpoint. Der SuccessFactors OData Sicherheitsanbieter unterstützt die folgenden Authentifizierungstypen:
- HTTP-Basisauthentifizierung
- OAuth SAML 2.0-Bearer-Assertion
Konfiguration
Authentifizierungstypen
HTTP-Basisauthentifizierung
Siehe HTTP-Sicherheitsanbieter für Details zur Konfiguration der HTTP-Basisauthentifizierung.
OAuth SAML 2.0-Träger-Assertion
Siehe OAuth-Sicherheitsanbieter für Einzelheiten zum Konfigurieren der * SAML 2.0 Bearer Assertion*-Berechtigung.
Beachten Sie, dass SuccessFactors sich auf die OAuth-Clientkennung bezieht (client_id
) als „API -Schlüssel“. SuccessFactors erfordert keinen geheimen Clientschlüssel (client_secret
). Um die Client-Anmeldeinformationen zu konfigurieren, erstellen Sie daher Anmeldeinformationen vom Typ Client, geben Sie den API Schlüssel als Benutzernamen an und lassen Sie das Kennwort leer.
Standardeinstellungen
Der SuccessFactors OData Sicherheitsanbieter verwendet standardmäßig die folgenden Token-Eigenschaften:
- Aussteller: Standardmäßig die OAuth-Clientkennung (
client_id
). - Zielgruppe: Standardmäßig
www.successfactors.com
. - Empfänger: Standardmäßig der * API Endpoint* (siehe unten) mit dem Pfad
/odata/v2
angehängt.
Darüber hinaus verwendet der SuccessFactors OData Sicherheitsanbieter standardmäßig die folgenden Endpoints:
- Token Endpoint: Standardmäßig der * API Endpoint* (siehe unten) mit dem Pfad
/oauth/token
angehängt.
Endpoints
Der SuccessFactors OData Sicherheitsanbieter definiert die folgenden zusätzlichen Endpoints:
Typ | Beschreibung |
---|---|
API Endpoint | SuccessFactors API Stamm-URL, zB https://api4.successfactors.com/ . Wie in der SuccessFactors-Dokumentation, „Ihre Endpoint URLs für den Zugriff auf die OData APIs hängen vom Rechenzentrum ab, in dem Ihre SuccessFactors-Instanz gehostet wird.“ |
Notiz
Die URL darf nicht enthalten: /odata/v2
Pfad. App Builder hängt den Pfad an.
Eigenschaften
Der SuccessFactors OData Sicherheitsanbieter definiert die folgenden zusätzlichen Parameter:
Parameter | Standard | Beschreibung |
---|---|---|
CompanyId | Die SuccessFactors-Firmenkennung. Erforderlich. |
Bekannte Probleme und Einschränkungen
SAML -Assertion-Quelle
Der SuccessFactors Odata-Sicherheitsanbieter kann keine SAML -Assertionen von einem SAML Single Sign-On (SSO)-Anbieter beziehen. SuccessFactors erwartet, dass der Aussteller der SAML -Assertion mit dem API Schlüssel der OAuth2-Clientanwendung übereinstimmt. API Schlüssel sind undurchsichtige Blobs. Obwohl einige SAML SSO-Identitätsanbieter (IdPs) so konfiguriert werden können, dass sie eine SAML Assertion mit einem beliebigen Aussteller generieren, beschreiben sie den Aussteller möglicherweise als urn:oasis:names:tc:SAML:2.0:nameid-format:entity
Dieses Format beschreibt eine URI. Da der API Schlüssel nicht als URI analysiert werden kann, lehnt App Builder die SAML -Assertion ab.