Sicherheitsanbieter in Jitterbit App Builder
Einführung
App Builder unterstützt mehrere Sicherheitsanbieter, mit denen Sie Ihre Anwendungen schützen können, indem Sie die Identität ihrer Benutzer überprüfen und die Datenquellen authentifizieren, mit denen sie sich verbinden.
Diese Seite erklärt, wie Sicherheitsanbieter funktionieren, listet alle verfügbaren auf und zeigt, wo Sie mehr über sie erfahren können.
Auf Sicherheitsanbieter zugreifen
Führen Sie diese Schritte aus, um auf den Konfigurationsbildschirm des Sicherheitsanbieters zuzugreifen:
-
Öffnen Sie die IDE.
-
Klicken Sie im Panel Connect auf Security Providers.
-
Die Seite Security wird geöffnet. Sie zeigt alle derzeit konfigurierten Anbieter und enthält Schaltflächen zum Hinzufügen und Konfigurieren neuer Anbieter. Sie können Sicherheitsanbieter für die Authentifizierung von Benutzern oder Datenquellen verwenden:
Einen neuen Sicherheitsanbieter hinzufügen
Um einen Sicherheitsanbieter zu konfigurieren und zu verwenden, wählen Sie IDE > Security Providers.
Auf der Seite Security enthalten die Panels User Authentication, Data Source Authentication und Mail Server Authentication Listen mit allen derzeit konfigurierten Anbietern. Die Listen enthalten Filter- und Suchtools. Jede Zeile in den Listen zeigt den Namen des Anbieters, seinen Klassifizierungstyp, ein Kontrollkästchen, das mit einem grünen Häkchen anzeigt, ob er derzeit aktiviert ist, und ein Chevron-Symbol, das angeklickt werden kann, um ihn zu bearbeiten.
Um einen neuen Sicherheitsanbieter hinzuzufügen, klicken Sie entweder auf die Schaltfläche + User Authentication, die Schaltfläche + Data Source Authentication oder die Schaltfläche + Mail Server Authentication über der entsprechenden Liste. Die Seite Provider wird geöffnet und enthält diese Felder:
-
Settings:
-
Name: Geben Sie einen Namen ein, um den Sicherheitsanbieter zu identifizieren. Der Name wird in der gesamten IDE angezeigt. Bei Benutzerauthentifizierungsanbietern wird der Name auch im Anmeldeformular angezeigt. Sie können einen Sicherheitsanbieter jederzeit umbenennen, ohne die aus seinem Scheme erstellten URLs zu beeinflussen.
-
Type: Verwenden Sie die Dropdown-Liste, um den Typ des Sicherheitsanbieters auszuwählen. Typen entsprechen normalerweise einem Protokoll, einem Authentifizierungsstandard oder einem herstellerspezifischen Schema. Der Typ kann später nicht geändert werden. Die Liste zeigt die folgenden Optionen. Klicken Sie auf einen Anbieter, um mehr zu erfahren:
-
Active Authentication:
-
API Key: Authentifiziert API-Anfragen mit einem Benutzerschlüssel.
-
HTTP Basic Authentication: Authentifiziert API-Anfragen mit HTTP Basic Authentication.
-
Integrated Windows Authentication: Authentifiziert Benutzer mit Integrated Windows Authentication (IWA).
-
Web Access Management: Authentifiziert Benutzer, die von einem Web Access Management (WAM)-System identifiziert werden.
-
-
Data Source Authentication:
-
HTTP: Authentifiziert HTTP-Client-Webanfragen.
-
SAP OData Services: SAP OData Services-Authentifizierungstypen.
-
SuccessFactors OData: SuccessFactors OData API-Authentifizierung.
-
-
External Authentication:
-
App Builder / OpenID Connect: Melden Sie sich über einen App Builder OpenID Connect-Autorisierungsserver an.
-
Application Authentication: Ermöglicht einer Anwendung, Benutzer zu authentifizieren.
-
Google Accounts / OpenID Connect: Melden Sie sich über Google Accounts mit OpenID Connect an.
-
-
-
-
JWT SSO: JWT Single Sign-On (SSO) Authentifizierung.
- [Microsoft / OpenID Connect](/de/app-builder/security/providers/microsoft-openid-connect/): Microsoft OpenID Connect (OIDC) Identity Provider (IdPs) einschließlich Azure, Microsoft 365 und Outlook.com. - [OAuth](/de/app-builder/security/providers/oauth/): OAuth-Autorisierungszuweisungen. - [OpenID Connect](/de/app-builder/security/providers/openid-connect/): OpenID Connect SSO. - [Salesforce](/de/app-builder/security/providers/salesforce/): Salesforce-Authentifizierung und -Autorisierung. - [Salesforce / OpenID Connect](/de/app-builder/security/providers/salesforce-openid-connect/): Anmeldung über Salesforce mit OpenID Connect. - [SAML](/de/app-builder/security/providers/saml/): SAML SSO Authentifizierung. - [WS-Federation](/de/app-builder/security/providers/ws-federation/): Web Services Federation Integration mit Microsoft Azure Active Directory. - **Formularbasierte Authentifizierung:** - [Active Directory](/de/app-builder/security/providers/active-directory/): Active Directory formularbasierter Authentifizierungsanbieter. - [Jitterbit Harmony](/de/app-builder/security/providers/harmony/): Jitterbit Harmony Authentifizierungsanbieter. - [Lokaler Benutzer](/de/app-builder/security/providers/local-user/): Lokaler Benutzerspeicher. - [SuccessFactors-Passwort](/de/app-builder/security/providers/successfactors-password/): Authentifiziert vom Benutzer bereitgestellte Anmeldedaten über die SuccessFactors SOAP API. - **Identity Provider:** - [Autorisierungsserver](/de/app-builder/security/providers/authorization-server/): OpenID Connect Autorisierungsserver. - [SAML Identity Provider](/de/app-builder/security/providers/saml-idp/): SAML SSO Identity Provider. - **Mail-Server-Authentifizierung:** - [SMTP-Client](/de/app-builder/security/providers/smtp/): (Seit App Builder 4.57.) Authentifiziert SMTP-Mail-Clients. - **Bereitstellung:** - [Benutzerbereitstellung](/de/app-builder/security/providers/user-provisioning/): Definiert eine Standardkonfiguration beim Erstellen neuer Benutzer. - **Bericht:** - **Adobe PDF Services:** Authentifiziert Anfragen für die Adobe PDF REST API. - **URL-Umschreibung:** - [URL umschreiben](/de/app-builder/security/providers/rewrite-url/): Schreibt HTTP-Anfrage-URLs um, um Web-Client-URLs zu entsprechen.-
Priorität: Eine Ganzzahl, die die Reihenfolge festlegt, in der Sicherheitsanbieter im Anmeldeformular angezeigt und in der Request-Pipeline ausgeführt werden.
-
Aktiviert: Aktivieren Sie diese Option, um den Sicherheitsanbieter zu aktivieren. Ein deaktivierter Sicherheitsanbieter wird nicht im Anmeldeformular angezeigt und kann nicht zur Authentifizierung von Benutzern verwendet werden.
-
Schema: (App Builder 4.67 und später) Ein URL-freundlicher Bezeichner für den Sicherheitsanbieter, bestehend aus Buchstaben, Zahlen, Punkten, Unterstrichen und Bindestrichen. Er wird verwendet, um Callback-URLs und andere maschinenlesbare Bezeichner zu erstellen (z. B.
https://example.com/Vinyl/signin-Scheme). Für Sicherheitsanbieter, die vor App Builder 4.67 erstellt wurden, wird das Schema standardmäßig auf den Namen des Anbieters gesetzt. Für Sicherheitsanbieter, die in App Builder 4.67 oder später erstellt wurden, generiert App Builder ein URL-freundliches Schema aus dem Namen. Administratoren können das Schema bearbeiten, aber dies kann Links von Drittanbieter-Single-Sign-On (SSO)-Anbietern unterbrechen. -
Bezeichner: Ein eindeutiger Bezeichner für den Sicherheitsanbieter. Dieses Feld wird automatisch generiert.
-
Hinweis
Die Felder, die nach dem Abschnitt Einstellungen angezeigt werden, variieren je nach dem ausgewählten Sicherheitsanbietertyp. Weitere Informationen finden Sie in der entsprechenden Dokumentation.
Konfiguration
Das Panel Konfiguration fasst allgemeine Informationen zu den Sicherheitsanbieter-Einstellungen zusammen:
-
Authentifizierung:
-
Anonymer Benutzer: Die Gruppe, die für die anonyme Authentifizierung in der App Builder-Umgebung zuständig ist.
-
Authentifizierungsablauf: Die Lebensdauer des Sicherheitstokens, gemessen in Minuten.
-
-
Standardauthentifizierung: Legt den Standard-Authentifizierungsanbieter fest.
-
Design der Anmeldeseite: Überschreibt das Standarddesign der Anmeldeseite. Alle Designs der Anmeldeseite müssen das Login-Basis-Design erweitern. Weitere Informationen finden Sie unter Anmeldeseite anpassen.
-
Anmeldeseite: Überschreibt die Standard-Anmeldeseite durch eine benutzerdefinierte Seite.
Hinweis
Wenn Sie eine benutzerdefinierte Anmeldeseite verwenden, müssen anonyme Benutzer darauf zugreifen können.
-
Einladungs-URL: Link zu einer Seite, auf der Benutzer eine Einladung zum Erstellen eines Kontos senden können.
-
Sitzungen:
-
Sitzungsspeicher: Bestimmt, wann Sitzungen gespeichert werden.
-
Anonyme Ablaufzeit: Bestimmt, wie lange anonyme Sitzungen gespeichert werden.
-
Max. gleichzeitig: Begrenzt die maximale Anzahl gleichzeitiger Sitzungen pro Benutzerkonto.
-

