Autorisierungsserver-Sicherheitsanbieter im Jitterbit App Builder
Der Autorisierungsserver Sicherheitsanbieter ermöglicht es dem App Builder, sowohl als OAuth 2.0 als auch als OpenID Connect (OIDC) Autorisierungsserver zu fungieren. OIDC-Clients können den Autorisierungsserver verwenden, um Benutzer zu authentifizieren. Zugriffstoken, die vom Autorisierungsserver ausgegeben werden, können verwendet werden, um auf die von App Builder gehosteten REST-, Webhook- und App Builder Connector-APIs zuzugreifen.
Konfiguration
Der App Builder wird mit einem Autorisierungsserver Sicherheitsanbieter ausgeliefert. Der Sicherheitsanbieter ist standardmäßig deaktiviert. Um den Autorisierungsserver zu aktivieren, melden Sie sich zunächst als Administrator im App Builder an:
- Klicken Sie auf den IDE-Link.
- Klicken Sie auf die Schaltfläche Sicherheitsanbieter.
- Suchen Sie im Panel Benutzerauthentifizierung den Autorisierungsserver und klicken Sie auf das Details-Symbol (Chevron).
- Klicken Sie auf die Schaltfläche Bearbeiten.
- Aktivieren Sie die Option Aktiviert.
- Klicken Sie auf die Schaltfläche Speichern.
Um den Autorisierungsserver zur Authentifizierung von Benutzern und zum Zugriff auf geschützte Ressourcen zu verwenden, müssen Sie eine oder mehrere Clientanwendungen registrieren. Siehe das Dokument Client-Authentifizierung für detaillierte Anweisungen zur Registrierung von Clientanwendungen.
Zertifikate
Der Autorisierungsserver Sicherheitsanbieter benötigt zwei Zertifikate, eines für die Verschlüsselung und eines für die Signatur. Diese Zertifikate werden automatisch generiert, wenn der App Builder zum ersten Mal gestartet wird. Es sind keine zusätzlichen Konfigurationen erforderlich.
| Zweck | Typ | Format | Beschreibung |
|---|---|---|---|
| Verschlüsselung | X.509-Zertifikat | PKCS#12 (PFX), base64-kodiert | X.509-Zertifikat, das zur Verschlüsselung von Zugriffs- und Aktualisierungstoken verwendet wird. |
| Signatur | X.509-Zertifikat | PKCS#12 (PFX), base64-kodiert | X.509-Zertifikat, das zur Signierung von Identitätstoken verwendet wird. |
Eigenschaften
Der Autorisierungsserver unterstützt die folgenden zusätzlichen Parameter. Standardwerte werden für beide Parameter bereitgestellt. Es sind keine zusätzlichen Konfigurationen erforderlich.
| Parameter | Standard | Beispiel | |
|---|---|---|---|
| CertificateKeySize | 2048 | 4096 | Zertifikatsschlüssellänge in Bits. |
| CertificateLifetime | 3650 | 730 | Zertifikatslaufzeit in Tagen. |