Sicherheitsupdates für Berechtigungen
Informieren Sie sich über die neuen Änderungen bei den Ansprüchen.
Änderungen an den bestehenden Berechtigungen für die Konfiguration des OIDC-Clients
Benutzer, die über readOICD Berechtigungen zur Client-Konfiguration verfügen, können das Client-Geheimnis für den entsprechenden OIDC-Client nicht einsehen.
In der folgenden Liste werden die geänderten Ansprüche erläutert.
readAppConfigDas Client-Geheimnis für Anwendungen und den Anwendungs-API-Zugriffsklienten kann nicht angezeigt werden.readSTSClientsDas Client-Geheimnis für den STS-Client kann nicht angezeigt werden.readAPIClientsDas Client-Geheimnis für den API-Client kann nicht angezeigt werden.readExternalAgentsDas Client-Geheimnis für den Identity-Agenten kann nicht angezeigt werden.
Neue Berechtigungen für die Konfiguration des OIDC-Clients und für Client-Geheimnisse
Benutzer, die über die Berechtigung zum Lesen der OIDC-Client-Konfiguration und des Client-Geheimnisses verfügen, können das Client-Geheimnis für den entsprechenden OIDC-Client einsehen.
In der folgenden Liste werden die Änderungen bei den Ansprüchen erläutert
readAppConfigAndClientSecretSie können das Client-Geheimnis für Anwendungen und den Anwendungs-API-Zugriffs-Client einsehen.readSTSClientsAndClientSecretkann das Client-Geheimnis für den STS-Client einsehen.readAPIClientsAndClientSecretkann das Client-Geheimnis für den API-Client einsehen.readExternalAgentsAndClientSecretkann das Client-Geheimnis für den Identity-Agenten einsehen.
An der bestehenden Verwaltung der OIDC-Berechtigungen ändert sich nichts
Benutzer, die über die Berechtigung „OIDC-Client-Konfiguration verwalten“ verfügen, können den entsprechenden OIDC-Client verwalten und das Client-Geheimnis einsehen.
In der folgenden Liste werden die Änderungen bei den Ansprüchen erläutert
manageAppAccessAdminSie können Anwendungen verwalten und das Client-Geheimnis für Anwendungen sowie für den Anwendungs-API-Zugriffs-Client einsehen.manageSTSClientskann den STS-Client verwalten und das Client-Geheimnis für den STS-Client einsehen.manageAPIClientskann den API-Client und den geheimen Schlüssel für den API-Client verwalten.manageExternalAgentskann den Identity-Agenten und das Text-Client-Geheimnis für den Identity-Agenten verwalten.
Aktualisierungen an vorgefertigten Rollen
- Tenantadministrator
readExternalAgentsAndClientSecretreadAppConfigAndClientSecretZu dieser Rolle werden die neuen Berechtigungen,readSTSClientsAndClientSecret,readAPIClientsAndClientSecret, und hinzugefügt.- Help-Desk
- Die neuen Berechtigungen, die dieser Rolle hinzugefügt werden, sind
readAppConfigAndClientSecretundreadExternalAgentsAndClientSecret. Diese Rolle kann weiterhin die Client-Geheimnisse für Anwendungen, die API-Zugriffs-Clients der Anwendungen und die Identitätsagenten einsehen. - Leseberechtigung (Readonly)
readExternalAgentsAndClientSecretreadAppConfigAndClientSecretZu dieser Rolle werden die neuen Berechtigungen,readSTSClientsAndClientSecret,readAPIClientsAndClientSecret, und hinzugefügt. Diese Rolle hat weiterhin Zugriff auf die Client-Geheimnisse für Anwendungen, API-Zugriffs-Clients, STS-Clients, API-Clients und die Identitätsagenten.- PrivacyOfficer
- Die neue Berechtigung, die dieser Rolle hinzugefügt wurde, dient
readAppConfigAndClientSecretdazu, dass sie weiterhin die Client-Geheimnisse für Anwendungen und die API-Zugriffs-Clients einsehen kann.
Hinweis für Kunden, die benutzerdefinierte Administratorrollen verwenden
| Nutzungsrecht | Beschreibung |
|---|---|
readAppConfigAndClientSecret |
Fügen Sie dies hinzu, damit der Administrator das Client-Geheimnis für Anwendungen und den Anwendungs-API-Zugriffsklienten einsehen kann. |
readSTSClientsAndClientSecret |
Fügen Sie dies hinzu, damit der Administrator das Client-Geheimnis für den STS-Client einsehen kann. |
readAPIClientsAndClientSecret |
Fügen Sie dies hinzu, damit der Administrator das Client-Geheimnis für den API-Client einsehen kann. |
readExternalAgentsAndClientSecret |
Der Administrator kann das Client-Geheimnis für den Identity-Agenten einsehen. |
Änderungen an der API
| Nutzungsrecht | Beschreibung |
|---|---|
| Anwendung | GET https://{tenanturl}/v1.0/applications/{applicationId}.Wenn Sie diese API mit der readAppConfig Berechtigung aufrufen, enthält sie das clientSecret Feld nicht.
Wenn Sie diese API mit oder |
| STS-Client |
|
| API-Client |
|
| Identitätsagenten |
|