Zum Inhalt springen

Autorisierungsserver-Sicherheitsanbieter im Jitterbit App Builder

Der Autorisierungsserver Sicherheitsanbieter ermöglicht es dem App Builder, sowohl als OAuth 2.0 als auch als OpenID Connect (OIDC) Autorisierungsserver zu fungieren. OIDC-Clients können den Autorisierungsserver verwenden, um Benutzer zu authentifizieren. Zugriffstoken, die vom Autorisierungsserver ausgegeben werden, können verwendet werden, um auf die von App Builder gehosteten REST-, Webhook- und App Builder Connector-APIs zuzugreifen.

Konfiguration

Der App Builder wird mit einem Autorisierungsserver Sicherheitsanbieter ausgeliefert. Der Sicherheitsanbieter ist standardmäßig deaktiviert. Um den Autorisierungsserver zu aktivieren, melden Sie sich zunächst als Administrator im App Builder an:

  1. Klicken Sie auf den IDE-Link.
  2. Klicken Sie auf die Schaltfläche Sicherheitsanbieter.
  3. Suchen Sie im Panel Benutzerauthentifizierung den Autorisierungsserver und klicken Sie auf das Details-Symbol (Chevron).
  4. Klicken Sie auf die Schaltfläche Bearbeiten.
  5. Aktivieren Sie die Option Aktiviert.
  6. Klicken Sie auf die Schaltfläche Speichern.

Um den Autorisierungsserver zur Authentifizierung von Benutzern und zum Zugriff auf geschützte Ressourcen zu verwenden, müssen Sie eine oder mehrere Clientanwendungen registrieren. Siehe das Dokument Client-Authentifizierung für detaillierte Anweisungen zur Registrierung von Clientanwendungen.

Zertifikate

Der Autorisierungsserver Sicherheitsanbieter benötigt zwei Zertifikate, eines für die Verschlüsselung und eines für die Signatur. Diese Zertifikate werden automatisch generiert, wenn der App Builder zum ersten Mal gestartet wird. Es sind keine zusätzlichen Konfigurationen erforderlich.

Zweck Typ Format Beschreibung
Verschlüsselung X.509-Zertifikat PKCS#12 (PFX), base64-kodiert X.509-Zertifikat, das zur Verschlüsselung von Zugriffs- und Aktualisierungstoken verwendet wird.
Signatur X.509-Zertifikat PKCS#12 (PFX), base64-kodiert X.509-Zertifikat, das zur Signierung von Identitätstoken verwendet wird.

Eigenschaften

Der Autorisierungsserver unterstützt die folgenden zusätzlichen Parameter. Standardwerte werden für beide Parameter bereitgestellt. Es sind keine zusätzlichen Konfigurationen erforderlich.

Parameter Standard Beispiel
CertificateKeySize 2048 4096 Zertifikatsschlüssellänge in Bits.
CertificateLifetime 3650 730 Zertifikatslaufzeit in Tagen.