Suportando o login do provedor OIDC no ambiente do kit de ferramentas do desenvolvedor

É possível configurar o aplicativo para suportar o login do provedor OIDC do ambiente do kit de ferramentas do desenvolvedor.

Procedimento

  1. Recolha os dados do usuário configurando as seguintes propriedades:
    • Nome OIDC_PROVIDER
    • OIDC_CLIENTID e OIDC_SECRET
    • URL DE DESCOBERTA OIDC
    • URL DE SAÍDA DO OIDC
    • OIDC_UNIQUECLAIM e OIDC_SECONDARYID

      No ADFS, se você não configurar os valores das propriedades OIDC_UNIQUECLAIM e OIDC_SECONDARYID, os valores padrão sub e email serão considerados.

    Observação: As propriedades OIDC_LOGOUTURL, OIDC_UNIQUECLAIM e OIDC_SECONDARYID são aplicáveis somente para ADFS. Para outros provedores de OIDC, substitua o yfs.properties por logout, secondaryId e UniqueClaim. Por exemplo, yfs.yfs.ibmid.provisioner.google.secondaryid=emailId.
  2. No arquivo om-compose.properties, adicione as seguintes propriedades e defina OIDC_ENABLE=Y.
    • OIDC_ENABLE-Y ou N.
    • OIDC_PROVIDER - ibmid, adfs, google, okta, entra.
    • OIDC_CLIENTID
    • OIDC_SECRETO
    • URL DE DESCOBERTA OIDC
    As propriedades a seguir são aplicáveis apenas para ADFS:
    • URL DE SAÍDA DO OIDC
    • OIDC_UNIQUECLAIM-O valor padrão é sub.
    • OIDC_SECONDARYID-O valor padrão é email.
    As propriedades a seguir são aplicáveis somente ao Microsoft Entra:
    • URL DE SAÍDA DO OIDC
    • OIDC_UNIQUECLAIM-O valor padrão é sub.
    • OIDC_SECONDARYID-O valor padrão é email.
      Observação: Para vincular usuários, a reivindicação de token de ID email é obrigatória. Certifique-se de que a configuração do seu Active Directory contenha um ID de e-mail configurado para os usuários que desejam fazer login no Sterling™ Order Management System. Além disso, certifique-se de configurar seu provedor de OIDC para transmitir o ID de e-mail como uma reivindicação de token de ID. Caso sua reivindicação tenha um nome diferente de email, configure a propriedade OIDC_SECONDARYID.

      Por exemplo, se você definir sua reivindicação de e-mail como email_id, atualize a propriedade OIDC_SECONDARYID=email_id.

  3. Aplicar a configuração.
    1. Baixe o certificado TLS dos respectivos provedores OIDC nos links a seguir.
      • Google : Selecione e baixe o certificado neste link.
      • Microsoft : Selecione e baixe o certificado neste link.
      • Okta : Acesse este site e siga as etapas a seguir.
        1. Clique em Exibir informações do site ao lado da barra de endereço e selecione A conexão é segura.
        2. Na janela pop-up A conexão é segura, selecione Mostrar certificado.
        3. No Visualizador de Certificados, vá para a guia Detalhes.
        4. Clique em Exportar para salvar o certificado.
    2. Importe o certificado com a extensão .cer ou .crt colocando o certificado no diretório de certificados do kit de ferramentas do desenvolvedor. Para obter mais informações, consulte ./om-compose.sh import-cert docker compose command.
    3. Construir EAR e reimplementar. Essa implementação aplica-se apenas aos comandos setup ou setup-upg do kit de ferramentas do desenvolvedor Para obter mais informações, consulte a referência de comandos do Docker Compose.