Proveedor de Seguridad - Servidor de Autorización
El proveedor de seguridad Servidor de Autorización permite App Builder para funcionar como un OAuth 2.0 y OpenID Connect Servidor de autorización (OIDC). Los clientes de OIDC pueden utilizar el Servidor de autorización para autenticar a los usuarios. Los tokens de acceso emitidos por el Servidor de autorización se pueden utilizar para acceder App Builder-REST alojado, Webhook y App Builder APIs de conector.
Configuración
App Builder se envía con un proveedor de seguridad de Servidor de autorización. El proveedor de seguridad está deshabilitado de forma predeterminada. Para habilitar el Servidor de autorización, comience iniciando sesión en App Builder como administrador:
- Haga clic en el enlace IDE.
- Haga clic en el botón Proveedores de seguridad.
- En el panel Autenticación de usuario, ubique el Servidor de autorización y haga clic en el ícono Detalles (Chevron).
- Haga clic en el botón Editar.
- Marque la opción Habilitado.
- Haga clic en el botón Guardar.
Para utilizar el servidor de autorización para autenticar usuarios y acceder a recursos protegidos, deberá registrar una o más aplicaciones cliente. Consulte Autenticación de clientes documento para obtener instrucciones detalladas sobre cómo registrar aplicaciones cliente.
Certificados
El proveedor de seguridad Servidor de autorización requiere dos certificados, uno para el cifrado y otro para la firma. Estos certificados se generan automáticamente cuando App Builder primeros arranques. No se requiere configuración adicional.
Propósito | Tipo | Formato | Descripción |
---|---|---|---|
Cifrado | Certificado X.509 | PKCS#12 (PFX), codificado en base64 | Certificado X.509 utilizado para cifrar tokens de acceso y actualización. |
Firma | Certificado X.509 | PKCS#12 (PFX), codificado en base64 | Certificado X.509 utilizado para firmar tokens de identidad. |
Propiedades
El Servidor de autorización admite los siguientes parámetros adicionales. Se proporcionan valores predeterminados para ambos parámetros. No se requiere ninguna configuración adicional.
Parámetro | Valor predeterminado | Ejemplo | |
---|---|---|---|
CertificateKeySize | 2048 | 4096 | Tamaño de la clave del certificado en bits. |
Duración del certificado | 3650 | 730 | Duración del certificado en días. |