Plataforma de próxima geração

Configuração do OpenID Connect (OIDC).

Configure o OpenID Connect (OIDC) para autenticar usuários por meio de provedores de identidade confiáveis, incluindo o Microsoft Entra ID, o Google o OpenID Connect, o Okta e o Active Directory Federation Services. Essa configuração oferece suporte ao login seguro e centraliza o gerenciamento de identidades.

Os usuários com as funções de Administrador da organização e de Produção e não produção do desenvolvedor podem modificar a configuração do OIDC.

OpenID O Connect (OIDC) é uma camada de identidade desenvolvida com base no OAuth 2.0. Isso permite que os aplicativos autentiquem usuários e obtenham informações de perfil de um provedor de identidade.

IBM Sterling® Order Management O sistema é compatível com os seguintes provedores de identidade OIDC:

  • Microsoft Entra ID
  • Google Open ID Connect
  • Okta
  • Serviços de federação do Active Directory

Antes de iniciar

Realize as seguintes ações.

  • Registre seu aplicativo junto ao provedor de identidade.
  • Recupere os valores de ID do cliente, ID secundário do cliente, segredo do cliente, endpoint de descoberta OIDC URL e endpoint de logout OIDC URL.
  • Se você for um novo usuário, adicione uma política de firewall no Self Service para habilitar a comunicação com o servidor OIDC.
  • Se você for um novo usuário, importe o certificado do servidor OIDC como um certificado de saída seguindo as etapas explicadas em “Adicionando certificados de saída ”.
    Nota:
    • Se você já utiliza o IBMid e deseja migrar para um novo provedor OIDC (Serviços de Federação do Active Directory, Open ID Connect do Google ou Okta), entre em contato com o suporte do IBM.
    • Ao usar o Microsoft Entra ID, não são necessárias políticas de firewall, pois o gerenciamento de certificados é compatível com ambientes de última geração
Observação: Configure suas credenciais de autenticação para cada ambiente. Configure a autenticação OIDC registrando o aplicativo junto ao seu provedor de identidade. Em seguida, insira os dados do prestador no sistema Order Management. Aplicar a configuração reimplementa o ambiente com sua customização mais recente. A configuração do OIDC salva mais recente é usada quando as mudanças são aplicadas

Procedimento

  1. Acesse o Self-Service com seu IBMid.
  2. No menu Autoatendimento , clique em Ambientes.
  3. Na lista de ambientes, selecione um ambiente.
  4. Vá para a guia de configuração do OIDC.
  5. Use a alternância para ativar ou desativar a configuração de um provedor alternativo.
  6. Dependendo da sua função, visualize ou modifique a configuração.
  7. Para modificar, clique no ícone de edição e selecione Provedor OIDC.
  8. Digite os valores do ID do cliente, do ID secundário do cliente, do segredo do cliente, do ponto de extremidade de descoberta do provedor URL e do logout do provedor URL Você deve obter os valores desses campos junto ao seu provedor OIDC Os campos nos quais você deve inserir valores são exibidos na tela de acordo com o provedor OIDC que você escolher.
  9. Salve as mudanças e clique em Aplicar mudanças.

    Aplicar a configuração do OIDC reimplementa o ambiente com sua customização mais recente. Visualize o status na tabela Processos de implementação OIDC .