Personalizado
Puede utilizar un proveedor de identidad personalizado cuando se autentique. El proveedor de identidad puede ajustarse a cualquier mecanismo de autenticación que no esté soportado específicamente por IBM Cloud® App ID, incluido el propietario.
Si App ID no proporciona soporte directo para un proveedor de identidad en concreto, puede utilizar el flujo de identidad personalizado para establecer un puente en el protocolo de autenticación hacia el flujo de autenticación existente de App ID. Por ejemplo, desea utilizar GitHub o LinkedIn para permitir a los usuarios iniciar sesión. Puede utilizar el SDK existente del proveedor de identidad para facilitar la información de autenticación de usuario antes de empaquetarla e intercambiarla con App ID. En muchos casos de ejemplo de empresa, un proveedor de identidad existente puede utilizar su propio protocolo de autenticación personalizado, pero debe seguir optimizando las funciones de App ID. Para este tipo de casos de ejemplo, el flujo de identidad personalizado proporciona un medio desacoplado de autenticar de forma segura los usuarios sin exponer las credenciales.
Configuración de la identidad personalizada
Puede utilizar los pasos siguientes para configurar el proveedor de identidad personalizado para que funcione con App ID.
Antes de empezar
Para establecer la confianza entre App ID y el proveedor de identidad personalizado, debe tener un par de claves RSA PEM con una longitud mínima de 2048. Asegúrese de que realiza una copia de seguridad de las claves que utiliza en producción.
¿Cómo se utilizan las claves?
- La clave privada se utiliza en la app o el proveedor de identidad para firmar JWT.
- App ID utiliza la clave pública para validar el JWT que contiene información de usuario.
Para generar un par de claves RSA PEM utilizando Open SSL, ejecute el mandato siguiente:
openssl genpkey -algorithm RSA -out private_key.pem -pkeyopt rsa_keygen_bits:2048
openssl rsa -pubout -in private_key.pem -out public_key.pem
Configuración con la GUI
-
Inicie sesión en la cuenta de IBM Cloud y vaya a la instancia de App ID.
-
En el separador Gestionar, establezca Proveedor de identidad personalizado en Activo.
-
Registre la clave pública con App ID.
- Vaya al separador Proveedor de identidad personalizado
- Pegue la clave pública en el recuadro Clave pública y pulse Guardar.
Configuración con la API
Registre la clave realizando una solicitud PUT en el punto final de API de gestión.
Put <managementURI>/config/idps/custom
Content-Type: application/json
{
isActive: true,
config: {
publicKey: Your newline separated (\n) PEM public key
}
}
Prueba de la configuración
Después de configurar la instancia de App ID con una clave pública válida, puede utilizar la aplicación de prueba que proporciona el servicio para verificar que la configuración se ha establecido correctamente. En la app de ejemplo, puede ver las cargas útiles de las señales de identidad y acceso de App ID que se devuelven durante un flujo de inicio de sesión estándar.
-
En el separador Proveedor de identidad personalizado, pulse Probar para abrir la aplicación de prueba.
-
Cree un JWT de ejemplo siguiendo el protocolo de identidad personalizado.
-
Pegue el JWT en el recuadro que está etiquetado como señal web de JSON y pulse Probar para ejecutar una autenticación de muestra.
Si se realiza correctamente, verá las señales de identidad y acceso de App ID descodificadas, disponibles para la aplicación en un flujo de inicio de sesión estándar.
Próximos pasos
Ahora que se ha configurado el proveedor de identidad personalizado, añádalo a la aplicación.