Microsoft Entra ID 策略

Microsoft Entra ID 策略包含 Microsoft Entra ID InputMicrosoft Entra ID Request 节点在连接到 Microsoft Entra ID 应用程序时使用的连接详细信息。

您可以在消息流中使用 Microsoft Entra ID Request 节点将 IBM® App Connect Enterprise 连接到 Microsoft Entra ID 应用程序,并发出创建,检索,更新和删除对象 (例如设备,组和用户) 的请求。 您可以使用 Microsoft Entra ID 输入 来监视和接受来自 Microsoft Entra ID的输入。 Microsoft Entra ID 策略在运行时控制对 Microsoft Entra ID 应用程序的访问。

当您使用 "连接器发现" 向导配置 Microsoft Entra ID InputMicrosoft Entra ID Request 节点与 Microsoft Entra ID 之间的连接时,将创建 Microsoft Entra ID 策略。 在发现过程中,帐户凭证存储在保险库文件中,连接详细信息存储在 Microsoft Entra ID 策略中。 将创建类型为 Microsoft Entra ID的策略,并且策略的名称将返回到节点并在 "连接" 选项卡中指定,格式为 {policyProjectName}:policyName

您还可以使用 "管理发现连接器策略和凭证" 向导来创建,更新或删除 Microsoft Entra ID 策略,您可以通过右键单击 IBM App Connect Enterprise Toolkit 中的策略项目,然后单击 新建 > 发现连接器策略和凭证来访问该策略。

必须先部署此策略,然后才能启动使用此策略的消息流。 如果重新部署 Microsoft Entra ID 策略,那么将停止并重新启动使用该策略的所有消息流。

有关使用 Microsoft Entra ID 策略的更多信息,请参阅 将 Microsoft Entra ID 用于 IBM App Connect Enterprise

表 1. Microsoft Entra ID 策略的属性。
属性 .policyxml 文件中的属性名 属性描述
Microsoft Entra ID 应用程序类型 applicationType 此属性保留以供将来使用,并且必须设置为值 online
Microsoft Entra ID 应用程序版本 applicationVersion 此属性保留以供将来使用,并且必须设置为值 v1
Microsoft Entra ID 认证方法 authenticationMethod 此属性可以设置为 BASIC_OAUTHOAUTH2.0_PASSWORD
凭证名称 credentialName 此属性指定将用于连接到 Microsoft Entra ID的凭证的名称。

可以在连接器发现期间定义指定的凭证并将其存储在保险库文件中。 或者,您可以指定使用 mqsicredentials 命令或 server.conf.yaml 文件配置的现有凭证,或者通过外部凭证提供程序装入的现有凭证。

代理名称 proxyId 该属性指定 HTTP 代理策略的名称,该策略包含 HTTP 代理服务器 URL 和用于建立连接的 HTTPProxy 凭据的详细信息。