Customizado
Você pode usar um provedor de identidade personalizado ao se autenticar. Seu provedor de identidade pode estar em conformidade com qualquer mecanismo de autenticação que não seja especificamente suportado pelo IBM Cloud® App ID, incluindo o proprietário.
Quando o App ID não fornece suporte direto para um provedor de identidade específico, é possível usar o fluxo de identidade customizado para fazer ponte com o protocolo de autenticação para o fluxo de autenticação existente do App ID. Por exemplo, você deseja usar GitHub ou LinkedIn para permitir que os seus usuários se conectem. É possível usar o SDK existente do provedor de identidade para facilitar as informações sobre autenticação do usuário antes de empacotar e trocando-o pelo App ID. Emmuitos cenários corporativos, um provedor de identidade anterior pode usar seu próprio protocolo de autenticaçãocustomizado, mas você ainda deseja aproveitar os recursos do App ID. Para esse tipo de cenário, o fluxo de identidade customizado fornece um meio desacoplado de autenticar de forma segura seus usuários sem expor as credenciais deles.
Configurando a identidade customizada
É possível usar as etapas a seguir para configurar o provedor de identidade customizado para trabalhar com o App ID.
Antes de Iniciar
Para estabelecer a confiança entre o App ID e o provedor de identidade customizado, deve-se ter um par de chaves PEM RSA com um comprimento mínimo de 2048. Certifique-sede fazer backup seguro de quaisquer chaves que usar na produção.
Como as chaves são usadas?
- Sua chave privada é usada em seu aplicativo ou provedor de identidade para assinar JWTs.
- Sua chave pública é usada pelo App ID para validar o JWT que contém informações sobre o usuário.
Para gerar um par de chaves PEM RSA usando o Open SSL, execute o comando a seguir:
openssl genpkey -algorithm RSA -out private_key.pem -pkeyopt rsa_keygen_bits:2048
openssl rsa -pubout -in private_key.pem -out public_key.pem
Configurando com a GUI
-
Conecte-se à sua conta do IBM Cloud e navegue para a instância do App ID.
-
Na guia Gerenciar, configure Provedor de identidade customizado como Ativado.
-
Registre sua chave pública com o App ID.
- Navegue para a guia Provedor de identidade customizado
- Cole a chave pública na caixa Chave pública e clique em Salvar.
Configurando com a API
Registre sua chave fazendo uma solicitação PUT para o Terminal de API de gerenciamento.
Put <managementURI>/config/idps/custom
Content-Type: application/json
{
isActive: true,
config: {
publicKey: Your newline separated (\n) PEM public key
}
}
Testando sua configuração
Depois de configurar sua instância do App ID com uma chave pública válida, serápossível usar o aplicativo de teste que é fornecido pelo serviço para verificar se sua configuração está corretamente configurada. Noaplicativo de exemplo, é possível ver cargas úteis de token de acesso e de identidade doApp ID que são retornadas durante um fluxo de conexão padrão.
-
Na guia Provedor de identidade customizada, clique em Testar para abrir o aplicativo de teste.
-
Crie um JWT de exemplo seguindo o protocolo de identidade customizada.
-
Cole seu JWT na caixa rotulada JSON Web Token e clique em Testar para executar uma autenticação de amostra.
Se bem-sucedido, agora será possível ver os tokens de identidade e de acesso decodificados doApp ID que estariam disponíveis para seu aplicativo em um fluxo de conexão padrão.
Próximas etapas
Agora que seu provedor de identidade customizado está configurado, inclua-o em seu aplicativo.