Tareas de mantenimiento al usar el protocolo de autenticación OAuth2 & Open ID

<< Clic para mostrar Tabla de Contenidos >>

Navegación:  Administrar usuarios de la plataforma y su autenticación > Administrar proveedores de identidad para suscripciones Enterprise > Tareas de Mantenimiento >

Tareas de mantenimiento al usar el protocolo de autenticación OAuth2 & Open ID

Introducción

La configuración de inicio de sesión único (SSO) requiere algunos elementos que exigen algunas tareas de mantenimiento, para que pueda continuar con su sistema. Cuando utiliza el protocolo de autenticación OAuth, debe realizar un seguimiento de las llaves de autenticación que caducan. Según la aplicación que esté integrando con un IdP mediante OAuth, debe realizar una de las tareas de mantenimiento que se describen a continuación.

 

Tareas de mantenimiento de la autenticación para el Customer Portal y portales basados ​​en la nube

Al configurar el Customer Portal y los portales basados ​​en la nube para integrarse con un IdP mediante OAuth, debe generar un Client secret cuyo valor debe actualizarse en el Customer Portal. Este Client secret también tiene una fecha de caducidad y es su responsabilidad realizar un seguimiento de la misma. Por ejemplo, si usa Azure AD como su IdP, puede verificar la fecha de vencimiento del Client Secret en el portal de Azure AD.

 

OAuth_SSOMaintenance_01

 

Antes de que caduque el Client secret, debe generar uno nuevo. Luego, vaya a la configuración del Customer Portal y, en las opciones de Seguridad, seleccione Protocolos de Autenticación. Busque el autenticador que está utilizando OAuth como protocolo de autenticación (en el Customer Portal aparece como Open ID Connect) y actualice el valor del nuevo Client Secret en la opción corrrespondiente para concluir la tarea de mantenimiento.

 

OAuth_SSOMaintenance_02

 

Tareas de mantenimiento de la autenticación para el Portal de Trabajo

Para la autenticación del Portal de Trabajo usando OAuth, debe crear un Client secret que debe estar registrado en Bizagi (ya sea Bizagi Studio o la Management Console). Este Client secret también tiene una fecha de caducidad y es su responsabilidad realizar un seguimiento de la misma.

 

OAuth_SSOMaintenance_01

Antes del vencimiento del Client secret, debe generar uno nuevo y actualizar su valor en la configuración de autenticación de Bizagi (ya sea Bizagi Studio o la Management Console), concluyendo así la tarea de mantenimiento.

 

OAuth_SSOMaintenance_03

 

OAuth_SSOMaintenance_04

 

note_pin

En el Management console, antes de modificar las configuraciones de autenticación, es necesario cambiar el estado del ambiente a Mantenimiento desde la ventana de mantenimiento.

Después de realizar las modificaciones deseadas, recuerde reiniciar el entorno para reflejar los cambios.


Last Updated 8/1/2023 9:19:47 AM