Personalizzato
È possibile utilizzare un provider di identità personalizzato per l'autenticazione. Il tuo provider di identità può conformarsi a qualsiasi meccanismo di autenticazione che non viene specificatamente supportato da IBM Cloud® App ID, inclusa la proprietà.
Quando App ID non fornisce il supporto diretto per un particolare provider di identità, puoi utilizzare il flusso di identità personalizzato per collegare il protocollo di autenticazione al flusso di autenticazione esistente di App ID. Ad esempio, vuoi utilizzare GitHub o LinkedIn per consentire agli utenti di accedere. Puoi utilizzare l'SDK esistente del provider di identità per facilitare le informazioni sull'autenticazione utente prima di impacchettarle e scambiarle con App ID. In molti scenari aziendali, un provider di identità legacy potrebbe utilizzare il proprio protocollo di autenticazione personalizzato, ma tuo vuoi ancora utilizzare le funzionalità di App ID. Per questo tipo di scenario, il flusso di identità personalizzato fornisce un mezzo disaccoppiato per autenticare in modo sicuro i tuoi utenti senza esporne le credenziali.
Configurazione dell'identità personalizzata
Puoi utilizzare la seguente procedura per configurare il tuo provider di identità personalizzata per l'utilizzo con App ID.
Prima di iniziare
Per stabilire l'affidabilità tra App ID e il tuo provider di identità personalizzata, devi avere una coppia di chiavi RSA PEM con una lunghezza minima di 2048. Assicurati di aver eseguito in modo sicuro il backup di tutte le chiavi che utilizzi nella produzione.
Come vengono utilizzate le chiavi?
- La tua chiave privata viene utilizzata nella tua applicazione o nel tuo provider di identità per firmare i JWT.
- La tua chiave pubblica viene utilizzata da App ID per convalidare il JWT che contiene le informazioni utente.
Per generare una coppia di chiavi RSA PEM utilizzando Open SSL, immetti il seguente comando:
openssl genpkey -algorithm RSA -out private_key.pem -pkeyopt rsa_keygen_bits:2048
openssl rsa -pubout -in private_key.pem -out public_key.pem
Configurazione con la GUI
-
Accedi al tuo account IBM Cloud e passa alla tua istanza di App ID.
-
Nella scheda Manage, imposta Custom Identity Provider su On.
-
Registra la tua chiave pubblica con App ID.
- Passa alla scheda Custom Identity Provider
- Incolla la tua chiave pubblica nella casella Public Key e fai clic su Save.
Configurazione con l'API
Registra la tua chiave eseguendo una richiesta PUT all'Endpoint API di gestione.
Put <managementURI>/config/idps/custom
Content-Type: application/json
{
isActive: true,
config: {
publicKey: Your newline separated (\n) PEM public key
}
}
Verifica della configurazione
Dopo aver configurato la tua istanza App ID con una chiave pubblica valida, puoi utilizzare l'applicazione di test fornita dal servizio per verificare che la tua configurazione sia configurata correttamente. Nell'applicazione di esempio, puoi visualizzare i payload del token di accesso e identità App ID restituiti durante un flusso di accesso standard.
-
Dalla scheda Custom Identity Provider, fai clic su Test per aprire l'applicazione di test.
-
Crea un JWT di esempio che segue il protocollo dell'identità personalizzata.
-
Incolla il tuo JWT nella casella etichettata JSON Web Token e fai clic su Test per eseguire un'autenticazione di esempio.
Se ha esito positivo, puoi ora visualizzare i token di identità e accesso App ID decodificati che saranno disponibili per la tua applicazione in un flusso di accesso standard.
Passi successivi
Ora che è stato configurato il tuo provider di identità personalizzata, aggiungilo alla tua applicazione!