Настройка внешней проверки подлинности с помощью OpenID Connect
Это диалоговое окно предназначено для настройки сервера аутентификации OpenID и сопоставления групп OpenID с группами пользователей WhatsUp Gold.
: Для использования аутентификации OpenID в WhatsUp Gold требуется подключение по протоколу HTTPS. Если подключение HTTPS не установлено, отображается диалоговое окно с инструкциями по настройке WhatsUp Gold для использования HTTPS.
: Для успешного использования аутентификации OpenID Connect с помощью WhatsUp Gold требуется дополнительная настройка на сервере защищенных токенов.
: На сервере защищенных токенов необходимо ограничить количество групп, назначаемых каждому пользователю WhatsUp Gold, чтобы ограничить размер созданного токена.
Настройка внешней аутентификации OpenID Connect:
- Нажмите , чтобы открыть диалоговое окно «Изменить параметры сервера OpenID».
- Введите следующую информацию в соответствующие поля:
- . Адрес сервера аутентификации OpenID.
- . Значение центра выдачи токена, включая, если применимо, завершающую обратную косую черту, указано на сервере защищенных токенов в документе обнаружения владельца.
- . Введите общий идентификатор клиента, присвоенный WhatsUp Gold с помощью OpenID.
- . Значением аудитории для токена обычно является идентификатор клиента приложения, заданный в параметрах сервера защищенных токенов.
- . Введите секретный ключ клиента, созданный сервером аутентификации / системой управления учетными данными. Обратите внимание, что после сохранения секретного ключа клиента он не может быть отображен или извлечен. Однако его можно заменить, изменив запись в диалоговом окне «Изменить параметры сервера OpenID».
- . URL обратного вызова, используемый OpenID при доступе к WhatsUp Gold.
- . URL обратного вызова, используемый OpenID при выходе из WhatsUp Gold.
: URL-адрес единого входа и URL-адрес единого выхода должны указывать на один и тот же сервер WhatsUp Gold. Кроме того, набор URL-адресов, настроенных на сервере защищенных токенов, также должен указывать на один и тот же сервер WhatsUp Gold.
- . Имя или ключ узла группы в коллекции заявок, возвращенных в токенах идентификатора и доступа.
- . Алгоритм для проверки подписи и, следовательно, проверки того, что токен подписан отправителем и не был никоим образом изменен. Выберите RS256 для открытого ключа и HS256 для закрытого ключа в качестве алгоритма подписи.
- Установите соответствующий флажок, чтобы разрешить использование метаданных во время аутентификации.
: Можно нажать , чтобы проверить соединение между WhatsUp Gold и эмитентом.
- Нажмите , чтобы сохранить параметры сервера и вернуться в диалоговое окно настройки аутентификации OpenID.
- Щелкните по значку «Добавить», чтобы создать новую строку в разделе «Доступ группы WhatsUp Gold».
- Установите флажок рядом с новой строкой, затем нажмите значок «Изменить».
- Введите имя существующей группы OpenID в поле ввода данных слева, затем в раскрывающемся меню справа выберите группу пользователей WhatsUp Gold, которую нужно сопоставить с указанной группой OpenID.
- Щелкните .
- Повторяйте предыдущие шаги для завершения сопоставления групп OpenID и групп пользователей WhatsUp Gold.
- Нажмите .