Actualizaciones de seguridad de los derechos
Infórmese sobre los nuevos cambios en los derechos.
Cambios en los derechos existentes de configuración de lectura de clientes OIDC
Los usuarios que tienen derechos de configuración de cliente ' readOICD ' no pueden ver el secreto de cliente para el cliente OIDC correspondiente.
La siguiente lista explica los derechos que se modifican.
readAppConfigno puede ver el secreto de cliente para Aplicaciones y el Cliente de Acceso API de Aplicaciones.readSTSClientsno puede ver el secreto de cliente para el cliente STS.readAPIClientsno puede ver el secreto de cliente para el cliente API.readExternalAgentsno puede ver el secreto de cliente para el agente de Identidad.
Nueva configuración del cliente OIDC de lectura y derechos secretos del cliente
Los usuarios que tengan derecho a leer la configuración del cliente OIDC y el secreto del cliente pueden ver el secreto del cliente OIDC correspondiente.
La siguiente lista explica los cambios en los derechos
readAppConfigAndClientSecretpuede ver el secreto de cliente para Aplicaciones y el Cliente de Acceso API de Aplicaciones.readSTSClientsAndClientSecretpuede ver el secreto de cliente para el cliente STS.readAPIClientsAndClientSecretpuede ver el secreto de cliente para el cliente API.readExternalAgentsAndClientSecretpuede ver el secreto de cliente para el agente de Identidad.
No hay cambios en la gestión de los derechos de la OIDC
Los usuarios que tienen derecho a gestionar la configuración del cliente OIDC pueden gestionar el cliente OIDC correspondiente y ver el secreto del cliente.
La siguiente lista explica los cambios en los derechos
manageAppAccessAdminpuede gestionar la Aplicación y ver el secreto del cliente para las Aplicaciones y el Cliente de Acceso a la API de la Aplicación.manageSTSClientspuede gestionar el cliente STS y ver el secreto de cliente para el cliente STS.manageAPIClients' puede gestionar el cliente API y el secreto de cliente para el cliente API.manageExternalAgentspuede gestionar el agente de Identidad y el secreto de cliente de texto para el agente de Identidad.
Actualizaciones de funciones listas para usar
- Administrador de arrendatarios
- Los nuevos derechos que se añaden a este rol son "
readAppConfigAndClientSecret" , "readSTSClientsAndClientSecret, "readAPIClientsAndClientSecrety "readExternalAgentsAndClientSecret. - Soporte técnico
- Los nuevos derechos que se añaden a esta función son
readAppConfigAndClientSecretyreadExternalAgentsAndClientSecret. Esta función puede seguir viendo los secretos de cliente de las aplicaciones, los clientes de acceso a API de aplicaciones y los agentes de identidad. - Readonly
- Los nuevos derechos que se añaden a este rol son "
readAppConfigAndClientSecret" , "readSTSClientsAndClientSecret, "readAPIClientsAndClientSecrety "readExternalAgentsAndClientSecret. Este rol puede continuar viendo los secretos de cliente para Aplicaciones, Clientes de Acceso API de Aplicación, Clientes STS, Clientes API, los Agentes de Identidad. - PrivacyOfficer
- El nuevo derecho añadido a este rol es '
readAppConfigAndClientSecretpara que pueda seguir viendo los secretos de cliente para las Aplicaciones y los Clientes de Acceso a la API de Aplicaciones.
Aviso para los clientes que utilizan funciones de administrador personalizadas
| Titularidad | Descripción |
|---|---|
readAppConfigAndClientSecret |
Añadir para que el administrador pueda ver el secreto del cliente para Aplicaciones y el Cliente de Acceso API de Aplicaciones. |
readSTSClientsAndClientSecret |
Añadir para que el administrador pueda ver el secreto de cliente para el cliente STS. |
readAPIClientsAndClientSecret |
Añadir para que el administrador pueda ver el secreto de cliente para el cliente API. |
readExternalAgentsAndClientSecret |
Añadir el administrador puede ver el secreto de cliente para el agente de Identidad. |
Cambios en la API
| Titularidad | Descripción |
|---|---|
| Aplicación | GET ' https://{tenanturl}/v1.0/applications/{applicationId}.Si llama a esta API con el derecho " readAppConfig ", no contendrá el campo " clientSecret ".
Si llama a esta API con el " |
| Cliente STS |
|
| Cliente de API |
|
| Agentes de identidad |
|