Suportando o login do provedor OIDC no ambiente do kit de ferramentas do desenvolvedor
É possível configurar o aplicativo para suportar o login do provedor OIDC do ambiente do kit de ferramentas do desenvolvedor.
Procedimento
- Recolha os dados do usuário configurando as seguintes propriedades:
- Nome OIDC_PROVIDER
- OIDC_CLIENTID e OIDC_SECRET
- URL DE DESCOBERTA OIDC
- URL DE SAÍDA DO OIDC
- OIDC_UNIQUECLAIM e OIDC_SECONDARYID
No ADFS, se você não configurar os valores das propriedades OIDC_UNIQUECLAIM e OIDC_SECONDARYID, os valores padrão sub e email serão considerados.
Observação: As propriedades OIDC_LOGOUTURL, OIDC_UNIQUECLAIM e OIDC_SECONDARYID são aplicáveis somente paraADFS. Para outros provedores de OIDC, substitua o yfs.properties por logout, secondaryId e UniqueClaim. Por exemplo,yfs.yfs.ibmid.provisioner.google.secondaryid=emailId. - No arquivo om-compose.properties, adicione as seguintes propriedades e defina
OIDC_ENABLE=Y.- OIDC_ENABLE-Y ou N.
- OIDC_PROVIDER - ibmid, adfs, google, okta, entra.
- OIDC_CLIENTID
- OIDC_SECRETO
- URL DE DESCOBERTA OIDC
As propriedades a seguir são aplicáveis apenas para ADFS:- URL DE SAÍDA DO OIDC
- OIDC_UNIQUECLAIM-O valor padrão é sub.
- OIDC_SECONDARYID-O valor padrão é email.
As propriedades a seguir são aplicáveis somente ao Microsoft Entra:- URL DE SAÍDA DO OIDC
- OIDC_UNIQUECLAIM-O valor padrão é sub.
- OIDC_SECONDARYID-O valor padrão é email.Observação: Para vincular usuários, a reivindicação de token de ID
emailé obrigatória. Certifique-se de que a configuração do seu Active Directory contenha um ID de e-mail configurado para os usuários que desejam fazer login no Sterling™ Order Management System. Além disso, certifique-se de configurar seu provedor de OIDC para transmitir o ID de e-mail como uma reivindicação de token de ID. Caso sua reivindicação tenha um nome diferente deemail, configure a propriedadeOIDC_SECONDARYID.Por exemplo, se você definir sua reivindicação de e-mail como
email_id, atualize a propriedadeOIDC_SECONDARYID=email_id.
- Aplicar a configuração.
- Baixe o certificado TLS dos respectivos provedores OIDC nos links a seguir.
- Google : Selecione e baixe o certificado neste link.
- Microsoft : Selecione e baixe o certificado neste link.
- Okta : Acesse este site e siga as etapas a seguir.
- Clique em Exibir informações do site ao lado da barra de endereço e selecione A conexão é segura.
- Na janela pop-up A conexão é segura, selecione Mostrar certificado.
- No Visualizador de Certificados, vá para a guia Detalhes.
- Clique em Exportar para salvar o certificado.
- Importe o certificado com a extensão .cer ou .crt colocando o certificado no diretório de certificados do kit de ferramentas do desenvolvedor. Para obter mais informações, consulte
./om-compose.sh import-certdocker compose command. - Construir EAR e reimplementar. Essa implementação aplica-se apenas aos comandos
setupousetup-upgdo kit de ferramentas do desenvolvedor Para obter mais informações, consulte a referência de comandos do Docker Compose.
- Baixe o certificado TLS dos respectivos provedores OIDC nos links a seguir.