Das JSON-Objekt ibm-auth-api
Dieses Objekt enthält die Informationen zur Konfiguration der Verbindung zu Verify.
| Eingabe | Beispielwert | Beschreibung |
|---|---|---|
| „Client-ID“ | "84e8da25-d7ed-47cc-9782-b852cb64365c" | Dieser Wert ist erforderlich. Ein IBM® Verify-API-Client muss für die Verwendung durch das IBM Verify Bridge for Directory Sync-Programm erstellt werden. Dieses Programm ist für den API-Client für die Erteilung
der folgenden Zugriffe erforderlich:
|
| "obf-client-secret" | “asjKZsKrbbgNaPe7+kYIcOyWzZdzYNtF4KlCyYoNEFA=” | Dieser Wert ist erforderlich. Der IBM Verify Client erhält bei seiner Erstellung ein Client-Secret (Passwort), das in dieser Konfigurationseinstellung festgelegt werden muss. Das „obf-client-secret“ ist das Client-Secret in verschleierter Form. Verwenden Sie den IcbLdapSync -obf
client-secret Befehl, um den verschleierten Client-Secret -Wert zu generieren.Hinweis: Dieser „obf-client-secret“ kann alternativ auch im Klartext angegeben werden, indem stattdessen die Option „client-secret“ verwendet wird. Beispiel: |
| "protocol" | "https" | Dieser Wert ist optional; für den Wert wird standardmäßig "https" angenommen. Dieser Wert bezeichnet das Protokoll, das für die Kommunikation mit dem IBM Verify Server verwendet wird. Zulässige Werte sind "http" und "https". Wenn https verwendet wird und cacert.pem vorhanden ist, werden das IBM Verify Serverzertifikat und der Servername überprüft. |
| „Gastgeber“ | "tenant.verify.ibm.com" |
Dieser Wert ist erforderlich. Er gibt den verwendeten IBM Verify-Server an. |
| "port" | 443 | Dieser Wert ist optional; für den Wert wird standardmäßig 443 angenommen. Dieser Wert gibt den Port an, an dem der IBM Verify-Server für Anforderungen empfangsbereit ist. |
| "max-handles" | 16 | Dieser Wert ist optional; für den Wert wird standardmäßig 16 angenommen. Dieser Wert gibt die maximale Anzahl paralleler Verbindungen an, die der Berechtigungsnachweisprovider für die Synchronisation von Benutzern und Gruppen zum IBM Verify-Server herstellt. |
| "proxy" | ”http://proxy.ibm.com:1080” |
Dieser Wert ist optional; für den Wert wird standardmäßig angenommen, dass kein Proxy
verwendet wird, sondern die Verbindung direkt hergestellt wird. Richte den Proxy für den Zugriff auf den Verify Mandanten ein. Der Wert ist ein Hostname oder eine IP-Adresse in der Schreibweise mit
Trennzeichen. Eine numerische IPv6-Adresse
muss in eckige Klammern, [], eingeschlossen werden. Um eine Portnummer in dieser Zeichenfolge anzugeben, fügen Sie am Ende des Hostnamens :[Port] hinzu. Für den Proxy-Port wird standardmäßig 1080 angenommen.
Ohne ein Schemapräfix wird standardmäßig |
| "proxytunnel" | wahr | Dieser Wert ist optional; für den Wert wird standardmäßig "true" angenommen, wenn der Proxy festgelegt ist. Setzen Sie den proxytunnel Parameter auf true , damit Verify Mandantenvorgänge über den Proxy „ HTTP “ geleitet werden. Die Übertragung mittels eines Proxys unterscheidet sich von der im Tunnelungsverfahren. Tunnelung bedeutet, dass eine HTTP-Anforderung CONNECT an den Proxy gesendet wird, in der der Proxy aufgefordert wird, die Verbindung zu einem fernen Host an einer bestimmten Portnummer herzustellen. Der Datenverkehr erfolgt über den Proxy. Proxys erstellen normalerweise eine Zulassungsliste, in der die spezifischen Nummern der Ports aufgelistet sind, an die Anforderungen CONNECT gesendet werden können. Häufig sind nur die Ports 80 und 443 zulässig. |
| "connect-timeout" | 10 | Dieser Wert ist optional; für den Wert werden standardmäßig 10 Sekunden angenommen. Er gibt die Zeit (in Sekunden) an, die gewartet werden soll, während versucht wird, eine Verbindung zum IBM Verify-Server zu öffnen. Wenn der erste Versuch fehlschlägt, wird ein einziger Neuversuch ausgeführt. |
| "timeout" | 20 | Dieser Wert ist optional; für den Wert werden standardmäßig 20 Sekunden angenommen. Erhöhen Sie diesen Wert auf 100 Sekunden, um sicherzustellen, dass für Operationen mit langer Laufzeit, wie beispielsweise umfangreiche Änderungen der Gruppenzugehörigkeit, keine Zeitlimitüberschreitung auftritt. Dieser Wert gibt die Zeit (in Sekunden) an, die der IBM Verify Bridge for Directory Sync-Server auf den Empfang einer Antwort über die IBM Verify-Serververbindung wartet. |