Wie werden die Authentifizierungsdaten von Anwendungen in Frisbii Transform verwaltet?

Prev Next

Kunden hinzufügen

Um Authentifizierungsdaten zu verwalten, die Anwendungen von Drittanbietern den Zugriff auf Frisbii Transform ermöglichen, folgen Sie bitte diesen Schritten:

  1. Einstellungen > Frisbii Transform Apps > Meine Apps.

  2. Auf der Seite Meine Frisbii Apps wählen Sie einen Namen und einen Client-Typ, um eine neue App in Frisbii Transform zu registrieren.

  3. Klicken Sie Hinzufügen um Zugangsdaten für die App zu generieren.

Meine Frisbii Transform Apps

Die Auswahl des richtigen Client-Typs für eine App ist entscheidend.

Public Clients verwenden kein Secret. Dieser Client Type ist z. B. für JavaScript-Applikationen, Desktop-Applikationen oder mobile Apps zu verwenden. Solche Clients werden typischerweise mit dem resource owner password flow verwendet, d. h. der Endbenutzer muss zusätzlich zur ID seinen individuellen Benutzernamen und sein Passwort preisgeben.

9905302190492-mceclip1.png

OpenID Connect Client: wird verwendet, um eine Kommunikation mit einem Client herzustellen, der eine OpenID-Verbindung benötigt. OpenID Connect ist ein interoperables Authentifizierungsprotokoll, das die Überprüfung der Identität von Benutzern auf der Grundlage der von einem Autorisierungsserver durchgeführten Authentifizierung und den Erhalt von Benutzerprofilinformationen in einer interoperablen und REST-ähnlichen Weise vereinfacht.

9905313039644-mceclip2.png

Hinweis: Sobald Sie einen dieser beiden Client Types ausgewählt haben, wird dieser sofort und ohne weitere Optionen vorzuschlagen in die Liste aufgenommen.

Confidential Clients sind solche, die ein Secret speichern können. Typischerweise ist dies nur für Web-Apps relevant. Confidential Clients erhalten ein Secret, das Sie schützen müssen, Sie können sich dann aber auch durch Id und das Secret authentifizieren. Das ist z. B. für die API-Einbindung bei der Verwendung von Signup-Seiten erforderlich.

Bei vertraulichen Kunden wird direkt bei der Erstellung ein weiterer Bildschirm geöffnet, auf dem zusätzliche Informationen hinzugefügt werden können:

Wenn Sie diesen Client-Typ wählen, können Sie ein Geheimnis erstellen.

Geben Sie einen Namen für diesen Schlüssel ein und klicken Sie auf die Schaltfläche +.

Wichtig: Kopieren Sie das Geheimnis und bewahren Sie es sicher in Ihrem System auf - Sie werden es später nicht mehr einsehen können.

9905211716764-mceclip0.png

Wie Sie sehen, gibt es noch mehr Möglichkeiten, auf die wir jetzt eingehen werden.

Berechtigungen für Confidential Clients

Sie haben zwei mögliche Optionen:

  1. Den Client so einstellen, dass er auf alle Routen zugreifen kann oder

  2. Stellen Sie den Client so ein, dass er nur auf bestimmte Routen zugreifen kann.

Wenn Sie das Kontrollkästchen Alle Routen (All Routes) deaktivieren, müssen Sie mindestens eine Route für den Mandanten eingeben.

9905386959644-mceclip3.png

Zu diesem Zweck bitten wir Sie:

  1. Wählen Sie eine Methode.

    • Siehe

    • Beitrag

    • Setzen Sie

    • Löschen

  2. Geben Sie die genaue Route ein, z.B. api/v1/account.

  3. Klicken Sie auf +, wenn Sie weitere Routen hinzufügen möchten.

  4. Klicken Sie dann auf Speichern.

Kunden löschen

Vorhandene Authentifizierungsdaten können aus Frisbii Transform entfernt werden, indem Sie auf die Schaltfläche Löschen klicken:

Meine Frisbii Transform Apps