Crear un proveedor OIDC
La integración de un proveedor OIDC local con IBM® Verify puede agilizar la gestión de usuarios, reforzar la seguridad y mejorar la experiencia del usuario.
Antes de empezar
- Debe tener permiso administrativo para realizar esta tarea.
- Inicie sesión en la IBM Verify consola de administración como administrador. Para obtener más información, consulte «Acceder a IBM Verify ».
Procedimiento
- Selecciona «Integraciones » > «Proveedores OIDC ».
- Haz clic en «Crear proveedor OIDC ».El objetivo está preestablecido para la verificación de identidad. Para obtener información sobre la verificación de identidad, consulte «Gestión de la verificación de identidad ».
- Haga clic en Siguiente.
- En la sección «Nombre y contacto» de la página de proveedores OIDC, introduce los siguientes valores.
- Introduce el nombre de tu nuevo proveedor OIDC.
- Opcional: Introduce el nombre del contacto.
- Opcional: Introduce el correo electrónico de contacto
- Haz clic en «Siguiente»...
- En la sección «Detalles de la conexión» de la página de proveedores OIDC, introduce los siguientes valores.
- Introduce el ID de cliente.
- Introduce el secreto de cliente.
- Introduzca el emisor.
- Accede a la página « URL » de metadatos.
- Opcional: Indica una dirección de correo electrónico conocida ( URL ).
- Introduce la dirección de autorización URL.
- Introduce el token URL.
- Opcional: Introduce el URI de JWKS.
- Opcional: Introduce los ámbitos.Nota: Al seleccionar otros ámbitos, es necesario elegir la opción «Opinado ».
- Selecciona el método de desafío de código: «plain » o « S256 ».
- Opcional: Indique un algoritmo JWS.
- El código de autorización está preconfigurado como tipo de concesión.
- Marca las casillas de los tipos de respuesta que prefieras.
- Selecciona el método de autenticación mediante punto final de token.
- Selecciona el método «Autorizar HTTP ».
- Selecciona el modo de respuesta
- Opcional: marca la casilla para desactivar la opción «Usar PKCE».
- Haz clic en «Crear ».El proveedor OIDC se abre en modo de edición.
- Realiza los cambios necesarios en los campos del proveedor OIDC.
- En la sección «Transformación de salida» de la sección «Recursos», calcula el valor del atributo utilizando una regla personalizada.A continuación se muestran algunos ejemplos de atributos compatibles en las transformaciones de salida.Autorización
Señalrequest Map<String, Object> claims Map<String, List<String>> login_hint String custom_parameters Map<String, List<String>> custom_header_parameters Map<String, Object> subject String Current supported parameters are returned in a JSON - context: output := {} .... - return: jsonToString(context.output)client_assertion Map<String, Object> custom_parameters Map<String, List<String>> custom_header_parameters Map<String, Object> subject String Current supported parameters are returned in a JSON - context: output := {} .... - return: jsonToString(context.output) - En la sección «Transformación de entrada» de la página «Recursos», calcula el valor del atributo utilizando una regla personalizada.Autorización
- Transforma los datos que se envían en respuesta a la solicitud de autorización.
- Transforma la respuesta de la solicitud del token.
- Extrae los datos del token de identificación y los inserta en el contexto del usuario.
- Parámetros compatibles actualmente.
decision String Current supported parameters be returned in a JSON - context: output := {} .... - return: jsonToString(context.output) - Haz clic en «Crear ».