Configuração do servidor de autorização do Jazz para o recurso SCIM
Você pode configurar o Jazz® Authorization Server para usar o System for Cross-domain Identity Management (SCIM) para o IBM® WebSphere® Liberty. O SCIM é um padrão para gerenciamento de identidade baseado em nuvem para conexão única (SSO) em navegadores.
A partir da versão 6.0.5, o Jazz Authorization Server oferece suporte ao SCIM no IBM WebSphere Liberty. O SCIM é um protocolo RESTful para operações de gerenciamento de conta de identidade. Para obter mais informações sobre o recurso SCIM, consulte Configurando o SCIM para gerenciamento de usuários e membros do grupo.
Antes de começar
Para usar SCIM, deve-se ter a conexão única (SSO) do Jazz Security Architecture ativada e você deve usar o Lightweight Directory Access Protocol (LDAP). Se você não ativou o SSO ao instalar os aplicativos IBM Engineering Lifecycle Management, ative-o conforme descrito em Ativação de aplicativos Engineering Lifecycle Management para o logon único da Jazz Security Architecture.
Se ainda não o fez, copie os arquivos do JazzAuthServer_install_dir/wlp/usr/servers/jazzop/defaults diretório para o jazzop diretório, conforme descrito em Gerenciando usuários no Jazz Authorization Server.
A assinatura eletrônica se comunica com o registro do usuário (por exemplo, LDAP) usando o provedor de registro registrado nas configurações avançadas em com.ibm.team.repository.service.jts.internal.userregistry.ExternalUserRegistryInternalService. Se o LDAP for mudado, o provedor de registro do usuário não poderá verificar as credenciais do usuário, resultando em falha de login.
Procedimento
O que fazer em seguida
- Com o recurso SCIM habilitado e o Jazz Authorization Server iniciado, configure o recurso SCIM para o Jazz Team Server. Consulte a etapa 9 de Executar a instalação usando a configuração personalizada no assistente de instalação.Observações:
- O SSO da arquitetura de segurança do Jazz deve estar ativado antes que você possa configurar o recurso SCIM no Jazz Team Server. Se você não habilitou o SSO durante a instalação Engineering Lifecycle Management, habilite-o conforme descrito em Habilitando aplicativos do Engineering Lifecycle Management para o logon único da Jazz Security Architecture.
- O Jazz Team Server deve estar em execução.
- As janelas pop-up devem estar ativadas para que você possa fazer login no Jazz Authorization Server.
- Com o Jazz Team Server configurado para o recurso SCIM, sincronize o Jazz Team Server com o registro de usuários externo e importe usuários. Consulte Importando usuários de um registro de usuários externo.