Zum Inhalt springen

Benutzerauthentifizierungsmethoden in Jitterbit App Builder

Übersicht

Benutzerauthentifizierung ist der Prozess der Überprüfung der Identität einer Person, die versucht, auf eine Anwendung zuzugreifen. Sie bestimmt, wer sich anmelden kann, unter welchen Bedingungen und mit welchem Vertrauensniveau. Die Wahl der richtigen Authentifizierungsmethode für die Anwendung bestimmt die Besonderheiten des Anmeldeprozesses, welche Funktionen bereits integriert sind und wie viel benutzerdefinierte Entwicklung das Team übernehmen muss.

App Builder unterstützt diese sechs Benutzerauthentifizierungsmethoden:

Neben den Authentifizierungsmethoden selbst werden auf dieser Seite auch die verwandten Konzepte der Benutzerbereitstellung vorgestellt, die sich damit befasst, wie man programmgesteuert Benutzerkonten erstellt, und der Sicherheitsgruppen des Providers, bei denen Gruppen, die von einem externen Identitätsanbieter definiert werden, App Builder-Sicherheitsgruppen zugeordnet werden.

Benutzerauthentifizierungsmethoden

Single Sign-On

Single Sign-On (SSO) ermöglicht es Benutzern, sich bei App Builder mit Anmeldedaten zu authentifizieren, die sie bereits bei einem Drittanbieter-Identitätsanbieter wie Microsoft Entra ID oder Okta verwalten. Anstatt ein separates App Builder-Passwort zu verwalten, authentifizieren sich Benutzer über den Identitätsanbieter, der dann ihre Identität gegenüber App Builder bestätigt. SSO unterstützt auch die Benutzer- und Gruppenbereitstellung: Rollen oder Gruppenansprüche des Identitätsanbieters können App Builder-Sicherheitsgruppen zugeordnet werden, sodass Berechtigungen bei der Anmeldung automatisch angewendet werden. Weitere Informationen zur Funktionsweise dieser Zuordnungen finden Sie unter Sicherheitsgruppen des Providers.

App Builder unterstützt SSO über die folgenden Protokolle, jedes mit einem eigenen Konfigurationsleitfaden:

Kompatible Identitätsanbieter sind Microsoft Entra ID, Okta, Salesforce, Symantec SiteMinder (ehemals CA SiteMinder) und andere OAuth2-kompatible Anbieter.

Lokale Benutzerauthentifizierung

Lokale Authentifizierung ist die integrierte Authentifizierungsmethode von App Builder. Benutzer melden sich mit einem Benutzernamen und Passwort an, die direkt in App Builder gespeichert und verwaltet werden. Diese Authentifizierungsmethode bezieht keine externen Identitätsanbieter oder Verzeichnisdienste ein.

Bei Verwendung der lokalen Authentifizierung verwaltet App Builder alle Schritte des Authentifizierungsprozesses: Erstellen von Benutzerkonten, sichere Speicherung von Passwörtern, Durchsetzung von Passwortrichtlinien und Bereitstellung von Passwortwiederherstellungsoptionen. Dies ist eine geeignete Wahl für Szenarien, in denen ein zentralisierter Identitätsanbieter nicht verfügbar oder nicht erforderlich ist.

Eine detaillierte Anleitung zur Verwaltung von Benutzern und Gruppen mit lokaler Authentifizierung finden Sie unter Benutzer- und Gruppenverwaltung mit lokaler Authentifizierung.

Windows-integrierte Authentifizierung

Windows-integrierte Authentifizierung (WIA) ermöglicht es Benutzern in einer Windows-Domäne, sich bei App Builder anzumelden, ohne Anmeldedaten explizit einzugeben. Wenn ein Benutzer bereits in seiner Windows-Domäne angemeldet ist, übergibt der Browser seine Sitzungsanmeldedaten automatisch an den Webserver. Der Webserver validiert diese Anmeldedaten gegen die Domäne und ordnet die Windows-Identität einem App Builder-Benutzerkonto zu.

Da die Authentifizierung auf der aktiven Windows-Sitzung des Benutzers basiert, gibt es kein Anmeldeformular. Diese Methode eignet sich für Intranet-Umgebungen, in denen sich alle Benutzer auf in die Domäne eingebundenen Computern befinden.

Anweisungen zur Einrichtung finden Sie unter Konfigurieren der integrierten Windows-Authentifizierung.

Active Directory

Die Active Directory-Authentifizierung ermöglicht es Benutzern, sich mit ihren vorhandenen Domänenanmeldedaten (Benutzername und Passwort) bei App Builder anzumelden. Im Gegensatz zur integrierten Windows-Authentifizierung, die auf der aktiven Windows-Sitzung des Benutzers basiert, verwendet diese Methode ein Standard-Anmeldeformular, in dem Benutzer ihre Anmeldedaten explizit eingeben. Der Webserver validiert diese Anmeldedaten gegen die Active Directory-Domäne und ordnet die Identität einem App Builder-Benutzerkonto zu.

Diese Methode funktioniert in Umgebungen, in denen sich Benutzer nicht auf in die Domäne eingebundenen Computern befinden, oder wenn ein explizites Anmeldeformular erforderlich ist.

Konfigurationsdetails finden Sie unter Active Directory-Sicherheitsanbieter.

Anwendungsauthentifizierung (benutzerdefiniert)

Die Anwendungsauthentifizierung ist eine benutzerdefinierte Authentifizierungsmethode, bei der der Entwickler den gesamten Anmeldeprozess erstellt und kontrolliert. Anstatt Benutzer zu einem Identitätsanbieter eines Drittanbieters umzuleiten, leitet App Builder sie auf eine Seite innerhalb der Anwendung selbst um.

Im Gegensatz zur lokalen Authentifizierung und SSO bietet die Anwendungsauthentifizierung keine integrierten Funktionen. Der Entwickler ist für jeden Aspekt des Ablaufs verantwortlich, einschließlich:

  • Erfassung und Validierung von Benutzeranmeldedaten.

  • Implementierung der Multi-Faktor-Authentifizierung (MFA), falls erforderlich.

  • Erstellung und Bereitstellung von Benutzerkonten.

  • Zuweisung von Benutzern zu Gruppen und Konfiguration der zugehörigen Berechtigungen.

  • Erstellung von Passwort-Zurücksetzen- und Kontowiederherstellungsabläufen.

  • Durchsetzung von Passwortrichtlinien.

Dieser Ansatz eignet sich, wenn Anmeldedaten gegen eine externe Datenquelle validiert werden müssen, wenn halbanonymer Zugriff erforderlich ist, oder wenn die Authentifizierungslogik nicht von einem Standard-Anbieter verarbeitet werden kann. Dieser Ansatz erfordert erheblich mehr Entwicklungsarbeit als die anderen Authentifizierungsmethoden.

Eine detaillierte Anleitung zur Einrichtung der Anwendungsauthentifizierung finden Sie unter Sicherheitsanbieter für Anwendungsauthentifizierung.

Anonymer Zugriff

Der anonyme Zugriff ermöglicht es Benutzern, eine Anwendung zu erreichen, ohne sich zu authentifizieren. In App Builder wird jede Anfrage, die nicht mit einem angemeldeten Benutzer verknüpft ist, automatisch unter dem Benutzerkonto „Anonym" verarbeitet. Entwickler können diesem Konto spezifische Berechtigungen zuweisen, um zu steuern, welche Inhalte öffentlich zugänglich sind.

Die anonyme Authentifizierung ist standardmäßig aktiviert. Sie ist nützlich für Szenarien wie öffentlich zugängliche Seiten, Landing Pages oder benutzerdefinierte Anmeldebildschirme, die vor der Anmeldung eines Benutzers zugänglich sein müssen.

Informationen zum Konfigurieren, auf welche Teile Ihrer Anwendung anonyme Benutzer zugreifen können, finden Sie unter Anonymer Zugriff. Informationen zum Konfigurieren einer Datenquelle, um nicht authentifizierte Verbindungen zuzulassen, finden Sie unter HTTP-Authentifizierung anonym.

Identitätsverwaltung

Benutzerbereitstellung

Die Benutzerbereitstellung ist ein Mechanismus zum programmgesteuerten Erstellen von App Builder-Benutzerkonten, ohne dass eine manuelle Erstellung über die IDE erforderlich ist. Es ist keine Authentifizierungsmethode, wird aber häufig zusammen mit Authentifizierungsabläufen verwendet, um Konten bei Bedarf zu erstellen.

Da App Builder keine CRUD-Regeln zulässt, um direkt in seine Benutzer- und Gruppentabellen zu schreiben, stellt es ein öffentliches Datenobjekt namens User_Create für diesen Zweck bereit. Entwickler können XP CRUD-Regeln erstellen, die Datensätze in User_Create einfügen, um neue Benutzerkonten zu erstellen.

Jedes Einfügen in User_Create erfordert eine ProviderId, die die zu verwendende Sicherheitsanbieterkonfiguration für das neue Konto identifiziert. Dies ermöglicht es Sicherheitsadministratoren, die Autorisierungsrichtlinien, die auf neue Konten angewendet werden, unabhängig davon zu definieren, wie der Entwickler die Kontoerstellungslogik implementiert.

Weitere Informationen finden Sie unter Benutzer- und Gruppenbereitstellung.

Sicherheitsgruppen des Providers

Viele externe Authentifizierungsanbieter definieren ihre eigenen Sicherheitsgruppen, manchmal auch als Rollen oder Bereiche bezeichnet. App Builder ermöglicht es Sicherheitsadministratoren, diese vom Anbieter definierten Gruppen App Builder Sicherheitsgruppen zuzuordnen, sodass die Berechtigungen eines Benutzers in App Builder seine Gruppenmitgliedschaft beim externen Anbieter widerspiegeln. Sie können beispielsweise mit Anbietern wie Okta, Microsoft Entra ID (Azure AD) oder Auth0 integrieren.

Jede Zuordnung einer Anbieter-Sicherheitsgruppe hat die folgenden Eigenschaften:

  • Provider: Der Sicherheitsanbieter (Benutzer oder Datenquelle), zu dem die Gruppe gehört.

  • Identifier: Der eindeutige Name, der der Gruppe vom Sicherheitsanbieter zugewiesen wird.

  • Gruppe: Die App Builder-Sicherheitsgruppe, der die Anbietergruppe zugeordnet ist.