Zum Inhalt

Generisches OAuth 2.0 SSO

Schritt-fĂŒr-Schritt-Anleitung zur Einrichtung von generischem OAuth 2.0 SSO

  1. Titel:

  2. Beschreibung: Geben Sie einen aussagekrĂ€ftigen Namen fĂŒr die SSO-Konfiguration ein.

  3. Beispiel: „MyCompany OAuth SSO".
  4. Client ID:

  5. Beschreibung: Dies ist eine eindeutige Kennung fĂŒr Ihre Anwendung, die Sie beim Registrieren Ihrer Anwendung vom OAuth-Anbieter erhalten.

  6. So erhalten Sie sie: Öffnen Sie das Dashboard Ihres OAuth-Anbieters (z. B. Google, Microsoft Azure) und suchen Sie den Bereich, in dem Sie eine neue Anwendung oder Integration registrieren können. Nach der Registrierung erhalten Sie eine Client ID.
  7. Beispiel: „1234567890abcdefg".
  8. Client Secret:

  9. Beschreibung: Dies ist ein von Ihrem OAuth-Anbieter bereitgestellter geheimer SchlĂŒssel, mit dem Ihre Anwendung authentifiziert wird.

  10. So erhalten Sie es: Nach der Registrierung Ihrer Anwendung bei Ihrem OAuth-Anbieter erhalten Sie ein Client Secret. Bewahren Sie dieses Geheimnis sicher auf.
  11. Beispiel: „hijklmnopqrstuvwx".
  12. Url Authorise:

  13. Beschreibung: Dies ist die URL, unter der der Autorisierungsserver des OAuth-Anbieters zu finden ist. Der Benutzer wird zu dieser URL weitergeleitet, um sich zu authentifizieren und Ihre Anwendung zu autorisieren.

  14. So erhalten Sie sie: Diese URL ist spezifisch fĂŒr Ihren OAuth-Anbieter und findet sich in der Regel in dessen OAuth-Dokumentation oder API-Referenz.
  15. Beispiel: „https://accounts.google.com/o/oauth2/auth".
  16. Url Access Token:

  17. Beschreibung: Diese URL wird von Ihrer Anwendung verwendet, um den vom OAuth-Anbieter erhaltenen Autorisierungscode gegen ein Zugriffstoken einzutauschen.

  18. So erhalten Sie sie: Ähnlich wie bei Url Authorise wird diese URL von Ihrem OAuth-Anbieter bereitgestellt und findet sich in dessen API-Dokumentation.
  19. Beispiel: „https://oauth2.googleapis.com/token".
  20. Url Resource Owner Details:

  21. Beschreibung: Dies ist die URL, ĂŒber die Ihre Anwendung die Informationen des authentifizierten Benutzers abrufen kann (z. B. Profildaten).

  22. So erhalten Sie sie: Auch diese ist anbieterspezifisch und sollte in der API-Dokumentation des OAuth-Anbieters aufgefĂŒhrt sein.
  23. Beispiel: „https://www.googleapis.com/oauth2/v1/userinfo".
  24. Callback URL:

  25. Beschreibung: Diese URL muss in den Anwendungseinstellungen Ihres OAuth-Anbieters hinterlegt werden. An sie sendet der OAuth-Anbieter den Autorisierungscode oder das Token, nachdem sich der Benutzer authentifiziert hat.

  26. So legen Sie sie fest: Ersetzen Sie {{instance_name}} durch Ihren tatsÀchlichen Instanznamen bzw. Ihre DomÀne und tragen Sie die Callback-URL in den Einstellungen Ihres OAuth-Anbieters ein.
  27. Beispiel: „https://yourcompany.daktela.com/demo/auth".
  28. Aktivieren:

  29. Nachdem Sie alle Felder ausgefĂŒllt haben, klicken Sie auf die SchaltflĂ€che Aktivieren, um OAuth 2.0 SSO fĂŒr Ihre Anwendung zu aktivieren.

ZusÀtzliche Hinweise:

  • Stellen Sie sicher, dass die von Ihrem OAuth-Anbieter bereitgestellten URLs korrekt sind und HTTPS verwenden, um die Kommunikation zu sichern.
  • Sollten wĂ€hrend der Einrichtung Probleme auftreten, konsultieren Sie die Dokumentation des OAuth-Anbieters fĂŒr Hinweise zur Fehlerbehebung.