Saltar al contenido

Importar y exportar un proveedor de seguridad en Jitterbit App Builder

App Builder admite tanto la importación como la exportación de configuraciones de proveedores de seguridad.

Importar

Para importar un proveedor de seguridad, comienza iniciando sesión en App Builder como Administrador:

  1. Cambia al IDE
  2. Haz clic en el botón Security Providers
  3. En el panel Configuration, expande el menú More y haz clic en Import Provider
  4. Proporciona el proveedor de seguridad serializado. Consulta Format a continuación.
  5. Haz clic en el botón Import
  6. Haz clic en el botón View para ver y modificar el proveedor de seguridad

App Builder asignará un identificador único al proveedor de seguridad al importarlo.

El nuevo proveedor de seguridad estará deshabilitado de forma predeterminada y no aparecerá en el formulario de inicio de sesión.

Exportar

Para exportar un proveedor de seguridad, comienza iniciando sesión en App Builder como administrador:

  1. Cambia al IDE
  2. Haz clic en el botón Security Providers
  3. Localiza el proveedor de seguridad y haz clic en el icono Details (chevron)
  4. Expande el menú More y haz clic en Export Provider

Esto mostrará la configuración del proveedor de seguridad serializado.

Formato

El formato de configuración del proveedor de seguridad toma la forma de un documento JSON.

El elemento raíz es un objeto de tipo Provider.

Ejemplo

{
  "name": "MyIdP",
  "schemeName": "myidp",
  "type": "saml_sp",
  "audience": "https://example/Vinyl",
  "recipient": "https://example/Vinyl/signin-myidp",
  "settings": {},
  "groups": [],
  "claimTypes": [],
  "endpoints": [
    {
      "type": "metadata",
      "url": "https://example/saml/metadata"
    }
  ],
  "credentials": [],
  "certificates": []
}

Tipos

Provider

Nombre Tipo Descripción
name String Nombre del proveedor de seguridad.
schemeName String (App Builder 4.67 y posterior) Esquema del proveedor de seguridad. Se establece de forma predeterminada al nombre del proveedor de seguridad si no se proporciona.
type ProviderType Tipo de proveedor de seguridad.
authenticationType AuthenticationType Tipo de autenticación.
oauthGrantType OAuthGrantType Tipo de concesión OAuth.
oauthClientAuthenticationType OAuthClientAuthenticationType Tipo de autenticación del cliente OAuth.
oauthResourceAuthenticationType OAuthResourceAuthenticationType Tipos de autenticación de recursos OAuth.
tokenOwner TokenOwner Propietario del token.
subject String Asunto del token.
issuer String Emisor del token.
audience String Audiencia del token.
recipient String Destinatario del token.
entityId String Identificador de entidad del token.
identityProviderUrl String URL del Proveedor de Identidad (IdP).
endpoints Endpoint[] Matriz de puntos de conexión.
credentials Credential[] Matriz de credenciales.
certificates Certificate[] Matriz de certificados y claves.
settings Object Colección de pares clave/valor donde cada clave corresponde a un nombre de parámetro conocido. Consulta la documentación del proveedor de seguridad específico para obtener una lista de parámetros admitidos.
claimTypes ClaimType[] Matriz de tipos de reclamación.
groups Group[] Matriz de grupos de seguridad.
registration Registration Registro del proveedor de seguridad.

Endpoint

Nombre Tipo Descripción
type EndpointType Tipo de punto de conexión.
url String URL del punto de conexión.

Credential

Nombre Tipo Descripción
type CredentialType Tipo de credencial.
userName String Nombre de usuario.
password String Contraseña en texto sin formato.

Certificate

Nombre Tipo Descripción
usage CertificateUsage Uso del certificado.
type CertificateType Tipo de certificado.
format CertificateFormat Formato del certificado.
content String Certificado o clave codificada.
password String Contraseña en texto sin formato.
thumbprint* String Huella digital del certificado.

ClaimType

Nombre Tipo Descripción
identitier String Identificador del tipo de reclamación, típicamente una URL o clave JSON.
usage ClaimTypeUsage Uso del tipo de reclamación.
priority Number Prioridad del tipo de reclamación.
ignore Boolean Indica si se debe ignorar el tipo de reclamación.

Grupo

Nombre Tipo Descripción
name String Nombre del grupo.
identifier String Identificador del grupo.
groupId ID único Identificador del grupo de seguridad de App Builder.
grantOnIdentityCreate Boolean Indica si se deben agregar identidades al grupo cuando se aprovisionan.

Registro

Nombre Tipo Descripción
enabled Boolean Habilita el proveedor de seguridad.
priority Number Posición ordinal del proveedor de seguridad.
sealed Boolean Sella el proveedor de seguridad. SOLO USO INTERNO.
redirectOnChallenge Boolean Omite el formulario de inicio de sesión y redirige el cliente al proveedor de autenticación de usuarios cuando se desafía.
showOnLoginForm Boolean Muestra el proveedor de autenticación de usuarios en el formulario de inicio de sesión.
userProvisioning Boolean Habilita el aprovisionamiento para el proveedor de autenticación de usuarios.
matchExistingUser Boolean Permite que el proceso de aprovisionamiento de usuarios asigne identidades a usuarios existentes.
suppliesGroupMembership Boolean Indica que el proveedor de autenticación de usuarios mantiene la pertenencia al grupo de seguridad.
storeClaims Boolean Indica que App Builder debe almacenar cualquier reclamación recibida del proveedor de autenticación de usuarios.
defaultAuthenticationProvider Boolean Indica que App Builder debe convertir el proveedor de autenticación de usuarios en el proveedor de autenticación de usuarios predeterminado del sistema.

Valores

ProviderType

Valor Descripción
active_directory Active Directory
adobe_pdf_services Adobe PDF Services
api_key Clave API
app_auth Autenticación de aplicación
google_openid_connect Google Accounts / OpenID Connect
http_basic_auth Autenticación HTTP básica
http_client Cliente HTTP
iwa_ Autenticación integrada de Windows
jwt_sso JWT SSO
local Usuario local
microsoft_openid_connect Microsoft / OpenID Connect
oauth2 OAuth 2.0
openid_connect OpenID Connect 1.0
provisioning Aprovisionamiento de usuarios
rewrite_url Reescribir URL
salesforce Salesforce
salesforce_openid_connect Salesforce / OpenID Connect
saml_idp Proveedor de identidad SAML (IdP)
saml_sp Proveedor de servicios SAML (SP)
sap_odata_services SAP OData Services
successfactors_odata SuccessFactors OData
successfactors_password SuccessFactors Password
wam Gestión de acceso web
ws_federation WS-Federation

AuthenticationType

Valor Descripción
anonymous Anónimo
basic Básico
delegated_oauth2 OAuth delegado [DEPRECATED]
oauth2 OAuth

La compatibilidad varía según el proveedor de seguridad.

OAuthGrantType

Valor Descripción
authorization_code Código de autorización
client_credentials Credenciales del cliente
password Credenciales de contraseña del propietario del recurso
refresh_token Token de actualización
urn:ietf:params:oauth:grant-type:jwt-bearer Token portador JWT
urn:ietf:params:oauth:grant-type:saml2-bearer Aserción portadora SAML 2.0

La compatibilidad varía según el proveedor de seguridad.

OAuthClientAuthenticationType

Valor Descripción
none Ninguno
client_secret_basic Básico
client_secret_post Parámetro

La compatibilidad varía según el proveedor de seguridad.

OAuthResourceAuthenticationType

Valor Descripción
bearer Portador
form_post Formulario
query Consulta

La compatibilidad varía según el proveedor de seguridad.

TokenOwner

Valor Descripción
client Sistema cliente, es decir, App Builder
user Usuario

EndpointType

Valor Descripción
acs Servicio de consumidor de aserciones
api Punto de conexión de API
authorization Punto de conexión de autorización
issuer Emisor de OpenID Connect
metadata Punto de conexión de metadatos
relay_state URI de RelayState
request_redirect Punto de conexión de redirección de solicitud
sso Servicio de inicio de sesión único
token Punto de conexión de token
user_info Punto de conexión de información de usuario

El soporte varía según el proveedor de seguridad.

CredentialType

Valor Descripción
client Cliente OAuth.
directory_reader Lector de Active Directory.
resource_owner Propietario de recurso OAuth.

El soporte varía según el proveedor de seguridad.

CertificateUsage

Valor Descripción
client Certificado de cliente
signature_validation Validación de firma
signing Firma

El soporte varía según el proveedor de seguridad.

CertificateType

Valor Descripción
rsa_private_key Clave privada RSA
rsa_public_key Clave pública
x509 Certificado X.509
x509_private_key Certificado X.509 con clave privada

El soporte varía según el proveedor de seguridad.

CertificateFormat

Valor Descripción
certificate_store Almacén de certificados
pem PEM
pkcs12 PKCS#12 (PFX)

El soporte varía según el proveedor de seguridad.

ClaimTypeUsage

Valor Descripción
displayName Nombre para mostrar
emailAddress Dirección de correo electrónico
fullName Nombre completo
group Grupo de seguridad
name Nombre
nameId Identificador de nombre
none Ninguno
phoneNumber Número de teléfono