IBM® Verify,以及使用 IBM VerifyMobile SDK 构建的自定义移动验证器应用,均支持一种将验证器实例与用户绑定的注册流程。 要启用此注册功能, Verify 租户管理员必须创建并管理一个或多个注册配置文件。 IBM Verify 注册配置文件代表了注册运行时行为的可配置属性,例如其最大生命周期。 从技术层面,注册概要文件是支持授权代码流程的 OAuth 客户机的专业配置。
准备工作
- 您必须具有管理许可权,才能完成此任务。
- 以管理员身份登录管理控制台 IBM Verify 。
关于此任务
所有 IBM Verify 移动身份验证器均通过注册配置文件向租户 Verify 进行注册。 概要文件必须至少有一个名称,并自动分配了一个唯一标识。 最好还配置“服务名称”。 该值用于在 IBM Verify 移动端身份验证应用中显示和识别该注册信息。 由于注册概要文件是专门的 OAuth 配置,它还可以配置和管理注册的各个方面,例如,访问令牌和刷新令牌生命周期。 移动认证器的每个注册实例由 OAuth 授权通过授权代码流程加以体现。 注册成功后,移动认证器将获得访问令牌和刷新令牌。 移动验证器可以使用其访问令牌,以授权方式访问需要 "verifyAuthenticator" 权限的 Verify API。 此权利在注册过程中与访问令牌自动关联。
过程
- 选择 ”。
- 添加注册概要文件。
- 选择 “添加注册配置文件 ”。
这将显示“添加注册概要文件”对话框。
- 为注册概要文件指定以下信息:
表 1. 注册资料设置
| 信息 |
描述 |
| 名称 |
概要文件的名称。 此名称用于为概要文件提供用户友好标识和搜索条件 |
| 标识 |
概要文件的唯一标识。 Verify该值由...自动分配。 |
| 服务名称 |
IBM Verify 将向移动验证器用户显示的注册项的友好名称 |
| 已启用 |
指示概要文件是否为活动状态。 |
- 可选: 选择 “高级设置 ”以指定注册令牌有效期的设置。
高级概要文件设置允许租户管理员在运行时管理与注册相关的令牌选项。 这些令牌设置用于控制登录会话的时长。 此外,还可以设置定制名称和值对属性。 在运行时注册流程中这些属性会转移到移动认证器。 适用的受支持名称和值是针对指定的移动认证器实施,可用作定制开发的移动认证器的扩展支持功能。
表 2. 高级设置
| 信息 |
描述 |
| 访问令牌生命周期 |
访问令牌保持有效的时间长度(秒)。 |
| 刷新令牌生命周期 |
刷新令牌保持有效的时间长度(秒)。 此值有效地表示了认证器的指定已注册实例的最长生存期。 |
| 授权代码生存期 |
授权代码保持有效的时间长度(秒)。 此值有效地表示了用户在注册启动后必须完成注册的最长时间。 用户通常通过扫描 QR 代码来完成注册。 |
- 选择 “保存 ”。
- 查看注册概要文件详细信息。
- 选择要查看其信息的注册概要文件。
这将显示“注册概要文件详细信息”。
- 将鼠标悬停在注册资料上,待图标出现后点击它
。这将显示“编辑注册概要文件”对话框。
- 编辑注册概要文件。
- 将鼠标悬停在注册资料上,待图标出现后点击它
。这将显示“编辑注册概要文件”对话框。
- 编辑信息。
- 选择 “保存 ”。
- 删除注册概要文件。
- 选择一个或多个注册概要文件。
- 选择 “删除”。
- 确认要永久删除所选注册概要文件。
此操作还会删除与这些注册配置文件关联的所有 IBM Verify 注册项。