Actualizaciones de seguridad para los derechos
Infórmate sobre los nuevos cambios en los derechos.
Modificaciones en los derechos de configuración del cliente OIDC de lectura existentes
Los usuarios que tengan readOICD derechos de configuración de clientes no pueden ver el secreto de cliente del cliente OIDC correspondiente.
En la siguiente lista se detallan los derechos que han sido modificados.
readAppConfigNo se puede ver el secreto de cliente de las aplicaciones ni del cliente de acceso a la API de la aplicación.readSTSClientsNo puedo ver el secreto de cliente del cliente STS.readAPIClientsNo puedo ver el secreto del cliente de la API.readExternalAgentsNo puedo ver el secreto de cliente del agente de identidad.
Nuevos derechos de configuración del cliente OIDC y del secreto del cliente
Los usuarios que dispongan de los derechos de lectura de la configuración del cliente OIDC y del secreto del cliente pueden ver el secreto del cliente correspondiente al cliente OIDC.
En la siguiente lista se explican los cambios en los derechos
readAppConfigAndClientSecretpuede ver el secreto de cliente de las aplicaciones y del cliente de acceso a la API de la aplicación.readSTSClientsAndClientSecretpuede ver el secreto de cliente del cliente STS.readAPIClientsAndClientSecretpuede ver el secreto del cliente de la API.readExternalAgentsAndClientSecretpuede ver el secreto de cliente del agente de identidad.
No hay cambios en la gestión actual de los derechos de OIDC
Los usuarios que dispongan del derecho a gestionar la configuración del cliente OIDC pueden gestionar el cliente OIDC correspondiente y ver el secreto del cliente.
En la siguiente lista se explican los cambios en los derechos
manageAppAccessAdminpuede gestionar la aplicación y ver el secreto de cliente de las aplicaciones y del cliente de acceso a la API de la aplicación.manageSTSClientspuede gestionar el cliente STS y ver el secreto del cliente STS.manageAPIClientspuede gestionar el cliente de la API y el secreto del cliente de la API.manageExternalAgentspuede gestionar el agente de identidad y el secreto de cliente de texto para dicho agente.
Actualizaciones de los roles listos para usar
- Administrador de arrendatarios
- Los nuevos derechos que se añaden a este rol son
readAppConfigAndClientSecret,readSTSClientsAndClientSecret,readAPIClientsAndClientSecret, yreadExternalAgentsAndClientSecret. - Soporte técnico
- Los nuevos derechos que se añaden a esta función son
readAppConfigAndClientSecretyreadExternalAgentsAndClientSecret. Este rol puede seguir consultando los secretos de cliente de las aplicaciones, los clientes de acceso a la API de la aplicación y los agentes de identidad. - Readonly
- Los nuevos derechos que se añaden a este rol son
readAppConfigAndClientSecret,readSTSClientsAndClientSecret,readAPIClientsAndClientSecret, yreadExternalAgentsAndClientSecret. Este rol puede seguir viendo los secretos de cliente de las aplicaciones, los clientes de acceso a la API de aplicaciones, los clientes STS, los clientes API y los agentes de identidad. - PrivacyOfficer
- El nuevo permiso añadido a este rol tiene
readAppConfigAndClientSecretpor objeto que pueda seguir consultando los secretos de cliente de las aplicaciones y de los clientes de acceso a la API de la aplicación.
Aviso para los clientes que utilizan roles de administrador personalizados
| Titularidad | Descripción |
|---|---|
readAppConfigAndClientSecret |
Añádelo para que el administrador pueda ver el secreto de cliente de las aplicaciones y del cliente de acceso a la API de la aplicación. |
readSTSClientsAndClientSecret |
Añádelo para que el administrador pueda ver el secreto de cliente del cliente STS. |
readAPIClientsAndClientSecret |
Añádelo para que el administrador pueda ver el secreto del cliente de la API. |
readExternalAgentsAndClientSecret |
Añadir: el administrador puede ver el secreto de cliente del agente de identidad. |
Cambios en la API
| Titularidad | Descripción |
|---|---|
| Aplicación | OBTENER https://{tenanturl}/v1.0/applications/{applicationId}.Si llamas a esta API con el readAppConfig entitlement, este no contiene el clientSecret campo.
Si llamas a esta API con el |
| Cliente STS |
|
| Cliente de API |
|
| Agentes de identidad |
|