最近のアクセス:
GAM リモート REST 認証タイプのサーバー側の設定

GAM リモート REST 認証タイプ (OAuth 2.0) では、クライアントおよび ID プロバイダー (IDP) の両方で GAM の設定を行う手順があります。
ここでは、サーバー側の設定を示します。
最初に GAM アプリケーションを定義します。
イメージ:44836.png
[ Remote Authentication ] タブで、クライアント ID およびクライアントシークレットを設定します。これらはクライアントの設定と一致している必要があります。
イメージ:44837.png
GAM リモート REST 認証タイプを対象とするアプリケーションの設定は [ REST OAUTH (Mobile, GAMRemoteRest) ] セクションにあります。
  • [ Allow Authentication v 2.0 ] 。この GAM に対する認証を有効にするには、選択する必要があります。選択しなかった場合、サーバーに対する認証の試行時にクライアントに次のエラーが表示されます:  Remote authentication is not allowed in this application.Please contact the administrator.(GAM230) 
  • [ Can get user roles ] 。このオプションを選択すると、ログイン時にサーバーからクライアントにユーザーロールを送信できます。ロールはクライアントおよびサーバーの両方で定義する必要があります。外部 ID はクライアントおよびサーバーで同じである必要があります。これは SSO を使用したアプリケーションのロールの管理の条件と同じです。
  • [ Can get user additional data ] 。選択すると、ユーザーのログイン時に、サーバーからクライアントにユーザーの拡張項目属性が送信されます。
  • [ Can get session initial properties ] 。選択すると、ログイン時に設定された動的プロパティがクライアントに送信されます。
  • [ Private encryption key ] 。REST サービス間の呼び出しを暗号化できます。ID プロバイダー (IDP) およびクライアントで同じ鍵を使用する必要があります。
  • [ Repository GUID ] 。IDP のリポジトリの GUID を指定します。IDP の GAM がマルチテナントの場合にのみ必要です。


参考情報



サブページ
Created: 20/12/14 21:41 by Admin Last update: 21/05/20 18:58 by Admin
カテゴリ
Powered by GXwiki 3.0