Dados de criação de instâncias de provedores de identidade

Os exemplos a seguir são as cargas úteis de amostra para a criação de algumas das instâncias de tipo de provedor.

Nota:
  • Se elas não forem especificadas, as propriedades show_end_user e show_admin_user serão incluídas automaticamente com value: true.
  • Somente o tipo de origem da identidade do SAML Enterprise pode ter várias instâncias criadas.
  • Todos os tipos de fonte de identidade, exceto os tipos “ SAML ” (Empresa) e “ LDAP ” (Passthrough), possuem valores de domínio pré-determinados e reservados que lhes estão associados. Cada instância do SAML Enterprise e de Passagem LDAP deve ter uma região exclusiva especificada. Caso contrário, um erro é retornado. Consulte a seção “Gerenciamento de provedores de identidade” e o tópico referente ao tipo de fonte de identidade para encontrar o valor de domínio reservado para essa fonte de identidade.

Facebook

{
    "sourceTypeId": 1,
    "instanceName": "Facebook",
    "enabled": true,
    "predefined": true,
    "status": "configured",
    "properties": [
        {
            "sensitive": true,
            "value": "abcdefg",
            "key": "client_id"
        },
        {
            "sensitive": true,
            "value": "pqrst",
            "key": "client_secret"
        },
        {
            "sensitive": false,
            "value": "true",
            "key": "show_end_user"
        },
        {
            "sensitive": false,
            "value": "true",
            "key": "show_admin_user"
        },
        {
            "sensitive": false,
            "value": "www.facebook.com",
            "key": "realm"
        }
    ]
}
Nota:

Para outros tipos de provedores de redes sociais, como LinkedIn,, Google, GitHub,, Yahoo, X e outros, o conteúdo é semelhante, mas com os valores específicos de cada provedor.

Cloud Directory

{
    "sourceTypeId": 5
    "instanceName": "Cloud Directory",
    "enabled": true,
    "properties": [
        {
            "sensitive": false,
            "value": "true",
            "key": "show_end_user"
        },
        {
            "sensitive": false,
            "value": "true",
            "key": "show_admin_user"
        }
        {
            "sensitive": false,
            "value": "cloudIdentityRealm",
            "key": "realm"
        }
    ]
}
Nota:

A instância do provedor Cloud Directory está pronta para uso para todos os locatários.

SAML corporativo

{
    "sourceTypeId"      : 4,
    "instanceName"      : "SAML Enterprise - IAM Connect",  
    "enabled"           : true,
    "predefined"        : false,
    "autoConsentEnabled": true,
    "status"            : "configured",
    "properties"        : [
        {
            "sensitive" : false,
            "key"       : "initiator",
            "value"     : "identityProvider"
        },
        {
            "sensitive" : false,
            "key"       : "trigger_url",
            "value"     : "https://ip-wga/isam/sps/saml20ip/saml20/logininitial?RequestBinding=HTTPPost&ResponseBinding=HTTPPost&PartnerId=https://tenant name.ice.ibmcloudsecurity.com/saml/sps/saml20sp/saml20&NameIdFormat=email"
        },
        
        {
            "sensitive" : false,
            "key"       : "metadata",
            "value"     : "XML metadata providing IdP entity description - <md:EntityDescriptor> <md:IDPSSODescriptor> </md:IDPSSODescriptor> </md:EntityDescriptor>"
        },
        {
            "sensitive": false,
            "value": "saml.abc.com",
            "key": "realm"
        }
        
    ]
}
Observação: Se a propriedade initiator = serviceProvider estiver definida, a sp_trigger_url propriedade será preenchida automaticamente e o metadata valor da propriedade deve fornecer uma descrição da entidade SP. Se sp_trigger_url for fornecido na carga de criação, o valor fornecido será usado em vez daquele preenchido automaticamente.

Passagem LDAP

{
    "sourceTypeId" : 8, 
    "instanceName" : "LDAP Passthrough", 
    "enabled" : true, 
    "properties" : [
        {
            "sensitive": false,
            "value": "true",
            "key": "show_end_user"
        },
        {
            "sensitive": false,
            "value": "false",
            "key": "show_admin_user"
        },
        {
            "sensitive": false,
            "value": "passthrough.abc.com",
            "key": "realm"
        }
    ]
}

Onprem LDAP

{
    "sourceTypeId" : 16, 
    "instanceName" : "Acme LDAP Onprem", 
    "enabled" : true, 
    "properties" : [
        {
            "sensitive": false,
            "value": "<agent_cfg_uuid>",
            "key": "agent"
        },
        {
            "sensitive": false,
            "value": "false",
            "key": "isAdminCloudEnabled"
        },
        {
            "sensitive": false,
            "value": "cloudIdentityRealm",
            "key": "realm"
        },
        {
            "sensitive": false,
            "value": "true",
            "key": "show_admin_user"
        },
        {
            "sensitive": false,
            "value": "true",
            "key": "show_admin_user_fido"
        },
        {
            "sensitive": false,
            "value": "true",
            "key": "show_admin_user_qr"
        },
        {
            "sensitive": false,
            "value": "true",
            "key": "show_end_user"
        },
        {
            "sensitive": false,
            "value": "true",
            "key": "show_end_user_fido"
        },
        {
            "sensitive": false,
            "value": "true",
            "key": "show_end_user_qr"
        }
    ]
}

Conectar-se à Apple

{
     "instanceName": "Apple",
     "sourceTypeId": 15,
     "enabled": true,
     "properties": [
     {
         "sensitive": false,
         "value": "www.apple.com",
         "key": "realm"
     },
     {
         "sensitive": false,
         "value": "true",
         "key": "identityLinkingEnabled"
     },
     {
         "sensitive": false,
         "value": "true",
         "key": "JitEnabled"
     },
     {
         "sensitive": false,
         "value": "email",
         "key": "principalAttribute"
     },
     {
         "sensitive": false,
         "value": "com.test.app",
         "key": "client_id"
     },
     {
         "sensitive": false,
         "value": "ABCD98ABC",
         "key": "key_id"
     },
     {
         "sensitive": false,
         "value": "ABCD7SK3JE",
         "key": "team_id"
     },
     {
         "sensitive": false,
         "value": "MIGWAgABCD................",
         "key": "signing_key"
     },
     {
         "sensitive": false,
         "value": "apple_key_label",
         "key": "signing_key_label"
     }
     ]
 }