Configuração do OpenID Connect (OIDC).
Configure o OpenID Connect (OIDC) para autenticar usuários por meio de provedores de identidade confiáveis, incluindo o Microsoft Entra ID, o Google o OpenID Connect, o Okta e o Active Directory Federation Services. Essa configuração oferece suporte ao login seguro e centraliza o gerenciamento de identidades.
Os usuários com as funções de Administrador da organização e de Produção e não produção do desenvolvedor podem modificar a configuração do OIDC.
OpenID O Connect (OIDC) é uma camada de identidade desenvolvida com base no OAuth 2.0. Isso permite que os aplicativos autentiquem usuários e obtenham informações de perfil de um provedor de identidade.
IBM Sterling® Order Management O sistema é compatível com os seguintes provedores de identidade OIDC:
- Microsoft Entra ID
- Google Open ID Connect
- Okta
- Serviços de federação do Active Directory
Antes de iniciar
Realize as seguintes ações.
- Registre seu aplicativo junto ao provedor de identidade.
- Recupere os valores de ID do cliente, ID secundário do cliente, segredo do cliente, endpoint de descoberta OIDC URL e endpoint de logout OIDC URL.
- Se você for um novo usuário, adicione uma política de firewall no Self Service para habilitar a comunicação com o servidor OIDC.
- Se você for um novo usuário, importe o certificado do servidor OIDC como um certificado de saída seguindo as etapas explicadas em “Adicionando certificados de saída ”.Nota:
- Se você já utiliza o IBMid e deseja migrar para um novo provedor OIDC (Serviços de Federação do Active Directory, Open ID Connect do Google ou Okta), entre em contato com o suporte do IBM.
- Ao usar o Microsoft Entra ID, não são necessárias políticas de firewall, pois o gerenciamento de certificados é compatível com ambientes de última geração