Atualizações de segurança para direitos
Saiba mais sobre as novas alterações nos direitos.
Alterações nos direitos de configuração do cliente OIDC de leitura existentes
Os usuários que possuem readOICD permissões de configuração de cliente não podem visualizar o segredo do cliente para o cliente OIDC correspondente.
A lista a seguir descreve os direitos que foram alterados.
readAppConfigNão é possível visualizar o segredo do cliente para as aplicações e o cliente de acesso à API da aplicação.readSTSClientsNão é possível visualizar o segredo do cliente para o cliente STS.readAPIClientsnão é possível visualizar o segredo do cliente para o cliente da API.readExternalAgentsNão é possível visualizar o segredo do cliente do agente de identidade.
Nova leitura das permissões de configuração do cliente OIDC e do segredo do cliente
Os usuários que possuem a permissão para ler a configuração do cliente OIDC e o segredo do cliente podem visualizar o segredo do cliente correspondente.
A lista a seguir explica as alterações nos direitos
readAppConfigAndClientSecreté possível visualizar o segredo do cliente para os aplicativos e para o cliente de acesso à API do aplicativo.readSTSClientsAndClientSecreté possível visualizar o segredo do cliente para o cliente STS.readAPIClientsAndClientSecretpode visualizar o segredo do cliente para o cliente da API.readExternalAgentsAndClientSecreté possível visualizar o segredo do cliente do agente de identidade.
Não há alterações na gestão atual dos direitos OIDC
Os usuários com a permissão para gerenciar a configuração do cliente OIDC podem gerenciar o cliente OIDC correspondente e visualizar o segredo do cliente.
A lista a seguir explica as alterações nos direitos
manageAppAccessAdminpode gerenciar a aplicação e visualizar o segredo do cliente para as aplicações e para o cliente de acesso à API da aplicação.manageSTSClientspode gerenciar o cliente STS e visualizar o segredo do cliente STS.manageAPIClientspode gerenciar o cliente da API e o segredo do cliente para o cliente da API.manageExternalAgentspode gerenciar o agente de identidade e o segredo de cliente de texto do agente de identidade.
Atualizações nas funções prontas para uso
- Administrador do Locatário
- Os novos direitos adicionados a esta função são
readAppConfigAndClientSecret,readSTSClientsAndClientSecret,readAPIClientsAndClientSecret, ereadExternalAgentsAndClientSecret. - Central de Ajuda
- Os novos direitos adicionados a esta função são
readAppConfigAndClientSecretereadExternalAgentsAndClientSecret. Essa função pode continuar a visualizar os segredos de cliente das aplicações, dos clientes de acesso à API da aplicação e dos agentes de identidade. - Somente Leitura
- Os novos direitos adicionados a esta função são
readAppConfigAndClientSecret,readSTSClientsAndClientSecret,readAPIClientsAndClientSecret, ereadExternalAgentsAndClientSecret. Essa função pode continuar a visualizar os segredos de cliente para aplicativos, clientes de acesso à API de aplicativos, clientes STS, clientes de API e agentes de identidade. - PrivacyOfficer
- A nova permissão adicionada a esta função tem
readAppConfigAndClientSecretcomo objetivo permitir que ela continue a visualizar os segredos do cliente para os aplicativos e os clientes de acesso à API do aplicativo.
Aviso aos clientes que utilizam funções de administrador personalizadas
| Autorização | Descrição |
|---|---|
readAppConfigAndClientSecret |
Adicione para que o administrador possa visualizar o segredo do cliente para os aplicativos e o cliente de acesso à API do aplicativo. |
readSTSClientsAndClientSecret |
Adicione para que o administrador possa visualizar o segredo do cliente para o cliente STS. |
readAPIClientsAndClientSecret |
Adicione para que o administrador possa visualizar o segredo do cliente para o cliente da API. |
readExternalAgentsAndClientSecret |
Além disso, o administrador pode visualizar o segredo do cliente do Identity Agent. |
Alterações na API
| Autorização | Descrição |
|---|---|
| Aplicativo | OBTER https://{tenanturl}/v1.0/applications/{applicationId}.Se você chamar essa API com a readAppConfig autorização, ela não conterá o clientSecret campo.
Se você chamar essa API com o |
| Cliente STS |
|
| Cliente API |
|
| Agentes de identidade |
|