Zum Inhalt springen

Sicherheitsanbieter in Jitterbit App Builder importieren und exportieren

App Builder unterstützt sowohl das Importieren als auch das Exportieren von Sicherheitsanbieterkonfigurationen.

Importieren

Um einen Sicherheitsanbieter zu importieren, melden Sie sich zunächst als Administrator bei App Builder an:

  1. Wechseln Sie zur IDE
  2. Klicken Sie auf die Schaltfläche Security Providers
  3. Erweitern Sie im Bereich Configuration das Menü More und klicken Sie auf Import Provider
  4. Geben Sie den serialisierten Sicherheitsanbieter an. Siehe Format unten.
  5. Klicken Sie auf die Schaltfläche Import
  6. Klicken Sie auf die Schaltfläche View, um den Sicherheitsanbieter anzuzeigen und zu ändern

App Builder weist dem Sicherheitsanbieter beim Importieren eine eindeutige Kennung zu.

Der neue Sicherheitsanbieter ist standardmäßig deaktiviert und wird nicht im Anmeldeformular angezeigt.

Exportieren

Um einen Sicherheitsanbieter zu exportieren, melden Sie sich zunächst als Administrator bei App Builder an:

  1. Wechseln Sie zur IDE
  2. Klicken Sie auf die Schaltfläche Security Providers
  3. Suchen Sie den Sicherheitsanbieter und klicken Sie auf das Symbol Details (Chevron)
  4. Erweitern Sie das Menü More und klicken Sie auf Export Provider

Dies zeigt die serialisierte Sicherheitsanbieterkonfiguration an.

Format

Das Konfigurationsformat des Sicherheitsanbieters hat die Form eines JSON-Dokuments.

Das Stammelement ist ein Objekt vom Typ Provider.

Beispiel

{
  "name": "MyIdP",
  "schemeName": "myidp",
  "type": "saml_sp",
  "audience": "https://example/Vinyl",
  "recipient": "https://example/Vinyl/signin-myidp",
  "settings": {},
  "groups": [],
  "claimTypes": [],
  "endpoints": [
    {
      "type": "metadata",
      "url": "https://example/saml/metadata"
    }
  ],
  "credentials": [],
  "certificates": []
}

Typen

Provider

Name Typ Beschreibung
name String Name des Sicherheitsanbieters.
schemeName String (App Builder 4.67 und später) Schema des Sicherheitsanbieters. Wird standardmäßig auf den Namen des Sicherheitsanbieters gesetzt, falls nicht angegeben.
type ProviderType Typ des Sicherheitsanbieters.
authenticationType AuthenticationType Authentifizierungstyp.
oauthGrantType OAuthGrantType OAuth-Gewährungstyp.
oauthClientAuthenticationType OAuthClientAuthenticationType OAuth-Client-Authentifizierungstyp.
oauthResourceAuthenticationType OAuthResourceAuthenticationType OAuth-Ressourcen-Authentifizierungstypen.
tokenOwner TokenOwner Token-Besitzer.
subject String Token-Betreff.
issuer String Token-Aussteller.
audience String Token-Zielgruppe.
recipient String Token-Empfänger.
entityId String Token-Entitätskennung.
identityProviderUrl String URL des Identitätsanbieters (IdP).
endpoints Endpoint[] Array von Endpunkten.
credentials Credential[] Array von Anmeldedaten.
certificates Certificate[] Array von Zertifikaten und Schlüsseln.
settings Object Sammlung von Schlüssel-Wert-Paaren, wobei jeder Schlüssel einem bekannten Parameternamen entspricht. Eine Liste der unterstützten Parameter finden Sie in der Dokumentation des jeweiligen Sicherheitsanbieters.
claimTypes ClaimType[] Array von Anspruchstypen.
groups Group[] Array von Sicherheitsgruppen.
registration Registration Registrierung des Sicherheitsanbieters.

Endpoint

Name Typ Beschreibung
type EndpointType Endpunkttyp.
url String Endpunkt-URL.

Credential

Name Typ Beschreibung
type CredentialType Anmeldedatentyp.
userName String Benutzername.
password String Passwort im Klartext.

Certificate

Name Typ Beschreibung
usage CertificateUsage Zertifikatverwendung.
type CertificateType Zertifikattyp.
format CertificateFormat Zertifikatformat.
content String Codiertes Zertifikat oder Schlüssel.
password String Passwort im Klartext.
thumbprint* String Zertifikat-Fingerabdruck.

ClaimType

Name Typ Beschreibung
identitier String Anspruchstypkennung, typischerweise eine URL oder ein JSON-Schlüssel.
usage ClaimTypeUsage Anspruchstypverwendung.
priority Number Anspruchstyppriorität.
ignore Boolean Gibt an, ob der Anspruchstyp ignoriert werden soll.

Gruppe

Name Typ Beschreibung
name String Gruppenname.
identifier String Gruppenkennung.
groupId Eindeutige ID App Builder-Sicherheitsgruppenkennung.
grantOnIdentityCreate Boolean Gibt an, ob Identitäten beim Bereitstellen zur Gruppe hinzugefügt werden sollen.

Registrierung

Name Typ Beschreibung
enabled Boolean Aktiviert den Sicherheitsanbieter.
priority Number Ordinalposition des Sicherheitsanbieters.
sealed Boolean Versiegelt den Sicherheitsanbieter. NUR FÜR INTERNE VERWENDUNG.
redirectOnChallenge Boolean Umgeht das Anmeldeformular und leitet den Client an den Benutzerauthentifizierungsanbieter weiter, wenn eine Herausforderung auftritt.
showOnLoginForm Boolean Zeigt den Benutzerauthentifizierungsanbieter im Anmeldeformular an.
userProvisioning Boolean Aktiviert die Bereitstellung für den Benutzerauthentifizierungsanbieter.
matchExistingUser Boolean Ermöglicht dem Benutzerbereitstellungsprozess, Identitäten vorhandenen Benutzern zuzuordnen.
suppliesGroupMembership Boolean Gibt an, dass der Benutzerauthentifizierungsanbieter die Sicherheitsgruppenmitgliedschaft verwaltet.
storeClaims Boolean Gibt an, dass App Builder alle vom Benutzerauthentifizierungsanbieter empfangenen Ansprüche speichern soll.
defaultAuthenticationProvider Boolean Gibt an, dass App Builder den Benutzerauthentifizierungsanbieter zum Standard-Benutzerauthentifizierungsanbieter des Systems machen soll.

Werte

ProviderType

Wert Beschreibung
active_directory Active Directory
adobe_pdf_services Adobe PDF Services
api_key API-Schlüssel
app_auth Anwendungsauthentifizierung
google_openid_connect Google-Konten / OpenID Connect
http_basic_auth HTTP-Standardauthentifizierung
http_client HTTP-Client
iwa_ Integrierte Windows-Authentifizierung
jwt_sso JWT SSO
local Lokaler Benutzer
microsoft_openid_connect Microsoft / OpenID Connect
oauth2 OAuth 2.0
openid_connect OpenID Connect 1.0
provisioning Benutzerbereitstellung
rewrite_url URL umschreiben
salesforce Salesforce
salesforce_openid_connect Salesforce / OpenID Connect
saml_idp SAML-Identitätsanbieter (IdP)
saml_sp SAML-Dienstanbieter (SP)
sap_odata_services SAP OData Services
successfactors_odata SuccessFactors OData
successfactors_password SuccessFactors-Passwort
wam Web Access Management
ws_federation WS-Federation

AuthenticationType

Wert Beschreibung
anonymous Anonym
basic Standard
delegated_oauth2 Delegiertes OAuth [VERALTET]
oauth2 OAuth

Die Unterstützung variiert je nach Sicherheitsanbieter.

OAuthGrantType

Wert Beschreibung
authorization_code Autorisierungscode
client_credentials Client-Anmeldedaten
password Anmeldedaten des Ressourcenbesitzers
refresh_token Aktualisierungstoken
urn:ietf:params:oauth:grant-type:jwt-bearer JWT-Bearer-Token
urn:ietf:params:oauth:grant-type:saml2-bearer SAML 2.0-Bearer-Assertion

Die Unterstützung variiert je nach Sicherheitsanbieter.

OAuthClientAuthenticationType

Wert Beschreibung
none Keine
client_secret_basic Standard
client_secret_post Parameter

Die Unterstützung variiert je nach Sicherheitsanbieter.

OAuthResourceAuthenticationType

Wert Beschreibung
bearer Bearer
form_post Formular
query Abfrage

Die Unterstützung variiert je nach Sicherheitsanbieter.

TokenOwner

Wert Beschreibung
client Clientsystem, d. h. App Builder
user Benutzer

EndpointType

Wert Beschreibung
acs Assertion Consumer Service
api API-Endpunkt
authorization Autorisierungsendpunkt
issuer OpenID Connect-Aussteller
metadata Metadaten-Endpunkt
relay_state RelayState-URI
request_redirect Request Redirect-Endpunkt
sso Single Sign On Service
token Token-Endpunkt
user_info User Info-Endpunkt

Die Unterstützung variiert je nach Sicherheitsanbieter.

CredentialType

Wert Beschreibung
client OAuth-Client.
directory_reader Active Directory-Leser.
resource_owner OAuth-Ressourcenbesitzer.

Die Unterstützung variiert je nach Sicherheitsanbieter.

CertificateUsage

Wert Beschreibung
client Clientzertifikat
signature_validation Signaturvalidierung
signing Signierung

Die Unterstützung variiert je nach Sicherheitsanbieter.

CertificateType

Wert Beschreibung
rsa_private_key RSA-Privatschlüssel
rsa_public_key Öffentlicher Schlüssel
x509 X.509-Zertifikat
x509_private_key X.509-Zertifikat mit Privatschlüssel

Die Unterstützung variiert je nach Sicherheitsanbieter.

CertificateFormat

Wert Beschreibung
certificate_store Zertifikatspeicher
pem PEM
pkcs12 PKCS#12 (PFX)

Die Unterstützung variiert je nach Sicherheitsanbieter.

ClaimTypeUsage

Wert Beschreibung
displayName Anzeigename
emailAddress E-Mail-Adresse
fullName Vollständiger Name
group Sicherheitsgruppe
name Name
nameId Namenskennung
none Keine
phoneNumber Telefonnummer