Vincular a conta OIDC a um usuário do sistema IBM Sterling® Order Management

Após fazer login no sistema Sterling™ Order Management pela primeira vez usando credenciais OIDC, você deve vincular a conta OIDC ao seu ID de e-mail de usuário do sistema Sterling Order Management.

Ao longo deste tópico, as seguintes convenções de nomenclatura são utilizadas ao referir-se a IDs de usuário:
  • Conta OIDC – Conta OIDC do usuário.
  • ID de usuário OMS - ID de usuário definida no sistema Sterling Order Management para o usuário. Este ID de usuário determina as permissões que um usuário tem nos aplicativos do sistema Sterling Order Management.

Diretrizes para usar uma conta OIDC em um sistema Sterling Order Management d IBM

  • Se o usuário que possui privilégios de administrador e está associado a uma conta OIDC não estiver mais disponível, você deverá criar um novo usuário com privilégios de administrador usando chamadas de API REST.
  • Certifique-se de que existe um mapeamento exclusivo entre usuários OIDC e usuários OMS. Uma única conta OIDC não pode ser associada a vários usuários.
  • Para remover a associação entre a conta OIDC e o usuário do sistema Sterling Order Management, você deve remover o usuário do sistema Sterling Order Management usando a interface do usuário do Gerenciador de Aplicativos ou chamando a deleteUserHierarchy API.
  • Certifique-se de que o tipo de autenticação esteja definido como BASIC para o Testador REST XAPI do HTTP. Para obter mais informações sobre como configurar o Testador REST XAPI do HTTP, consulte Configurando um Testador REST XAPI d HTTP.

Vincular um usuário OMS a uma conta OIDC

Você deve fornecer um endereço de e-mail para todos os novos usuários criados no sistema Sterling Order Management. Este ID de e-mail é usado para vincular o usuário OMS a uma conta OIDC. Portanto, o ID de e-mail usado ao criar um usuário OMS e uma conta OIDC deve ser o mesmo. Você pode criar um usuário em um sistem Sterling Order Management, seja usando a interface do usuário do Gerenciador de Aplicativos ou chamando a createUserHierarchy API.

O texto a seguir demonstra o exemplo de entrada XML para a createUserHierarchy API:
<User Localecode=“en_US_EST” Username=“user1" Loginid=“user1” Password=“password”>
<ContactPersonInfo EMailID=“abc@xyz.com“/>
</User>

Fluxo de login após uma conta OIDC ser vinculada a um usuário do sistema IBM Sterling Order Management

  1. O usuário acessa a página inicial do aplicativo Sistema Sterling Order Management.
  2. O usuário é redirecionado para a página de login.
  3. O usuário insere as credenciais de login da conta OIDC.
  4. Se o login for bem-sucedido, o usuário será conectado ao aplicativo do sistema Sterling Order Management como o ID de usuário OMS mapeado.
    Importante: Se um usuário fizer login com um login OIDC que não esteja vinculado a nenhum usuário do OMS, o sistema exibirá a mensagem de erro Unrecognized_User. Nesse caso, o usuário deve entrar em contato com o administrador para garantir que o login OIDC esteja corretamente mapeado para um usuário OMS, conforme descrito nesta página.
    Observação: Por motivos de segurança, o usuário administrador padrão não pode ser vinculado a identidades OIDC, como um ID d IBM. Se a conta de administrador já estiver vinculada a uma identidade OIDC, esse usuário OIDC não terá permissão para fazer login. Para usar a autenticação baseada em OIDC com acesso administrativo, é necessário criar contas de usuário separadas com privilégios administrativos e vincular essas contas ao seu provedor de identidade OIDC. A conta de administrador padrão não deve ser usada para a autenticação OIDC.

A imagem a seguir mostra o fluxo de login quando uma conta OIDC é vinculada a um usuário do sistema Sterling Order Management :

Figura 1. Fluxo de login quando uma conta OIDC está vinculada a um usuário IBM Order Management

Fluxo de login quando uma conta OIDC está vinculada a um usuário do sistema IBM Sterling Order Management