Angepasst
Sie können einen benutzerdefinierten Identitätsanbieter für die Authentifizierung verwenden. Ihr Identitätsprovider kann jedem Authentifizierungsmechanismus entsprechen, der nicht speziell von IBM Cloud® App ID unterstützt wird (einschließlich proprietärer Provider).
Wenn App ID keine direkte Unterstützung für einen bestimmten Identitätsprovider bereitstellt, können Sie den angepassten Identitätsablauf verwenden, um das Authentifizierungsprotokoll mit dem vorhandenen Authentifizierungsablauf von App ID zu verbinden. Beispiel: Sie möchten GitHub oder LinkedIn verwenden, um Ihren Benutzern die Anmeldung zu ermöglichen. Sie können das vorhandene SDK des Identitätsproviders verwenden, um die Benutzerauthentifizierungsinformationen zu vereinfachen, bevor sie mit App ID gepackt und ausgetauscht werden. In vielen Unternehmensszenarios ist es möglich, dass ein traditioneller Identitätsprovider sein eigenes angepasstes Authentifizierungsprotokoll verwendet, und trotzdem soll die Funktionalität von App ID genutzt werden. Für ein solches Szenario stellt der angepasste Identitätsablauf eine entkoppelte Möglichkeit bereit, Ihre Benutzer sicher zu authentifizieren, ohne ihre Berechtigungsnachweise offenzulegen.
Angepasste Identität konfigurieren
Sie können die folgenden Schritte ausführen, um Ihren angepassten Identitätsprovider für die Verwendung mit App ID zu konfigurieren.
Vorbereitende Schritte
Um eine Vertrauensbeziehung zwischen App ID und Ihrem angepassten Identitätsprovider herzustellen, müssen Sie ein RSA-PEM-Schlüsselpaar mit einer Mindestlänge von 2048 haben. Stellen Sie sicher, dass Sie Backups aller Schlüssel, die Sie in der Produktion verwenden, erstellen und sicher aufbewahren.
Wie werden die Schlüssel verwendet?
- Ihr privater Schlüssel wird in Ihrer App oder im Identitätsprovider zum Signieren von JWTs verwendet.
- Ihr öffentlicher Schlüssel wird von App ID verwendet, um das JWT zu validieren, das die Benutzerinformationen enthält.
Führen Sie den folgenden Befehl aus, um ein RSA-PEM-Schlüsselpaar unter Verwendung von Open SSL zu generieren:
openssl genpkey -algorithm RSA -out private_key.pem -pkeyopt rsa_keygen_bits:2048
openssl rsa -pubout -in private_key.pem -out public_key.pem
Mit der GUI konfigurieren
-
Melden Sie sich bei Ihrem IBM Cloud-Konto an und navigieren Sie zu Ihrer Instanz von App ID.
-
Setzen Sie auf der Registerkarte Verwalten die Option Angepasster Identitätsprovider auf Ein.
-
Registrieren Sie Ihren öffentlichen Schlüssel bei App ID.
- Navigieren Sie zur Registerkarte Angepasster Identitätsprovider.
- Fügen Sie Ihren öffentlichen Schlüssel in das Feld Öffentlicher Schlüssel ein und klicken Sie auf Speichern.
Mit der API konfigurieren
Registrieren Sie Ihren Schlüssel, indem Sie eine PUT-Anforderung an den Verwaltungs-API-Endpunkt stellen.
Put <managementURI>/config/idps/custom
Content-Type: application/json
{
isActive: true,
config: {
publicKey: Your newline separated (\n) PEM public key
}
}
Konfiguration testen
Wenn Sie Ihre App ID-Instanz mit einem gültigen öffentlichen Schlüssel konfiguriert haben, können Sie die vom Service zur Verfügung gestellte Testanwendung verwenden, um zu prüfen, ob die Konfiguration ordnungsgemäß eingerichtet ist. In der Beispiel-App können Sie die Nutzdaten von App ID-Zugriffs- und -Identitätstoken anzeigen, die während eines Standardanmeldeablaufs zurückgegeben werden.
-
Klicken Sie auf der Registerkarte Angepasster Identitätsprovider auf Test, um die Testanwendung zu öffnen.
-
Erstellen Sie ein Beispiel für das JWT nach dem angepassten Identitätsprotokoll.
-
Fügen Sie Ihr JWT in das Feld mit der Bezeichnung JSON Web Token ein und klicken Sie auf Test, um eine Beispielauthentifizierung auszuführen.
Nach erfolgreicher Ausführung können Sie jetzt die entschlüsselten Indentitäts- und Zugriffstoken von App ID anzeigen, die für Ihre Anwendung in einem Standardanmeldeablauf verfügbar wären.
Nächste Schritte
Ihr angepasster Identitätsprovider ist nun konfiguriert. Fügen Sie ihn Ihrer Anwendung hinzu.