Generisches OAuth 2.0 SSO¶
Schritt-fĂŒr-Schritt-Anleitung zur Einrichtung von generischem OAuth 2.0 SSO¶
-
Titel:
-
Beschreibung: Geben Sie einen aussagekrĂ€ftigen Namen fĂŒr die SSO-Konfiguration ein.
- Beispiel: âMyCompany OAuth SSO".
-
Client ID:
-
Beschreibung: Dies ist eine eindeutige Kennung fĂŒr Ihre Anwendung, die Sie beim Registrieren Ihrer Anwendung vom OAuth-Anbieter erhalten.
- So erhalten Sie sie: Ăffnen Sie das Dashboard Ihres OAuth-Anbieters (z. B. Google, Microsoft Azure) und suchen Sie den Bereich, in dem Sie eine neue Anwendung oder Integration registrieren können. Nach der Registrierung erhalten Sie eine
Client ID. - Beispiel: â1234567890abcdefg".
-
Client Secret:
-
Beschreibung: Dies ist ein von Ihrem OAuth-Anbieter bereitgestellter geheimer SchlĂŒssel, mit dem Ihre Anwendung authentifiziert wird.
- So erhalten Sie es: Nach der Registrierung Ihrer Anwendung bei Ihrem OAuth-Anbieter erhalten Sie ein
Client Secret. Bewahren Sie dieses Geheimnis sicher auf. - Beispiel: âhijklmnopqrstuvwx".
-
Url Authorise:
-
Beschreibung: Dies ist die URL, unter der der Autorisierungsserver des OAuth-Anbieters zu finden ist. Der Benutzer wird zu dieser URL weitergeleitet, um sich zu authentifizieren und Ihre Anwendung zu autorisieren.
- So erhalten Sie sie: Diese URL ist spezifisch fĂŒr Ihren OAuth-Anbieter und findet sich in der Regel in dessen OAuth-Dokumentation oder API-Referenz.
- Beispiel: âhttps://accounts.google.com/o/oauth2/auth".
-
Url Access Token:
-
Beschreibung: Diese URL wird von Ihrer Anwendung verwendet, um den vom OAuth-Anbieter erhaltenen Autorisierungscode gegen ein Zugriffstoken einzutauschen.
- So erhalten Sie sie: Ăhnlich wie bei
Url Authorisewird diese URL von Ihrem OAuth-Anbieter bereitgestellt und findet sich in dessen API-Dokumentation. - Beispiel: âhttps://oauth2.googleapis.com/token".
-
Url Resource Owner Details:
-
Beschreibung: Dies ist die URL, ĂŒber die Ihre Anwendung die Informationen des authentifizierten Benutzers abrufen kann (z. B. Profildaten).
- So erhalten Sie sie: Auch diese ist anbieterspezifisch und sollte in der API-Dokumentation des OAuth-Anbieters aufgefĂŒhrt sein.
- Beispiel: âhttps://www.googleapis.com/oauth2/v1/userinfo".
-
Callback URL:
-
Beschreibung: Diese URL muss in den Anwendungseinstellungen Ihres OAuth-Anbieters hinterlegt werden. An sie sendet der OAuth-Anbieter den Autorisierungscode oder das Token, nachdem sich der Benutzer authentifiziert hat.
- So legen Sie sie fest: Ersetzen Sie
{{instance_name}}durch Ihren tatsĂ€chlichen Instanznamen bzw. Ihre DomĂ€ne und tragen Sie die Callback-URL in den Einstellungen Ihres OAuth-Anbieters ein. - Beispiel: âhttps://yourcompany.daktela.com/demo/auth".
-
Aktivieren:
-
Nachdem Sie alle Felder ausgefĂŒllt haben, klicken Sie auf die SchaltflĂ€che Aktivieren, um OAuth 2.0 SSO fĂŒr Ihre Anwendung zu aktivieren.
ZusĂ€tzliche Hinweise:¶
- Stellen Sie sicher, dass die von Ihrem OAuth-Anbieter bereitgestellten URLs korrekt sind und
HTTPSverwenden, um die Kommunikation zu sichern. - Sollten wĂ€hrend der Einrichtung Probleme auftreten, konsultieren Sie die Dokumentation des OAuth-Anbieters fĂŒr Hinweise zur Fehlerbehebung.