Utilisez identifiants client OAuth 2.0
OAuth 2.0 est un protocole d'autorisation qui donne accès à un ensemble de ressources telles que des API distantes ou des données utilisateur.
Pour plus de détails sur OAuth 2.0, consultez Qu'est-ce OAuth 2.0 ?
Commencer cette tâche
Pour ajouter une authentification OAuth 2.0 à l'aide du type d'autorisation Identifiants de client :
-
Cliquez sur l'onglet Vue d'ensemble.
-
Cliquez sur Configurer l'authentification si aucune méthode authentification n'existe. Sinon, cliquez sur Ajouter une authentification.
-
Dans la boîte de dialogue Authentification, saisissez un nom d'affichage et sélectionnez
OAuth 2.0dans la liste déroulante Type d'authentification. -
Pour le menu déroulant Type d'autorisation, sélectionnez
Client Credentials. -
Pour la liste déroulante Type d'authentification du client, sélectionnez l'une des options suivantes :
-
Send as basic auth header (client_secret_basic): l'authentification envoie les identifiants du client dans l'en-tête d'authentification HTTP. Cette option est celle recommandée. -
Send as basic auth body (client_secret_post): l'authentification envoie les identifiants du client dans le corps de la requête.
-
-
Ajoutez des valeurs aux champs suivants :
| Champ | Définition |
|---|---|
|
Chemins |
|
|
URL du jeton |
L'emplacement où le flux envoie les identifiants du client. Ce champ doit être une URL complète. Par exemple, |
|
Identifiants |
|
|
ID du client |
Une chaîne exposée publiquement fournie par le service. Elle est utilisée pour identifier l'application OAuth et générer les URL d'autorisation. L'utilisateur final remplit ce champ lorsqu'il crée la connexion. Remarque :
Ce champ ne peut pas être supprimé et apparaît comme un champ non modifiable dans la fenêtre Aperçu. |
|
Secret client |
Une chaîne de valeur privée fournie par le service. Cette valeur est utilisée pour authentifier l'identité de l'application auprès du service. L'utilisateur final remplit ce champ lorsqu'il crée la connexion. Remarque :
Ce champ ne peut pas être supprimé et apparaît comme un champ non modifiable dans la fenêtre Aperçu. |
|
Permissions (facultatif) |
|
|
Nom |
Chaque permission définit un niveau d'accès précis que la connexion demande au service. Pour ajouter des permissions OAuth à votre connexion :
Remarque :
Lorsque vous modifiez un composant d'authentification de votre connecteur, et notamment de nouvelles personnalisations de permission, les mises à jour ne s'appliquent pas aux cartes d'action ou aux connexions précédemment établies dans votre environnement de développement. Cependant, les connecteurs finalisés fournis par Okta ne comportent pas cette restriction, qu'il s'agisse de connecteurs internes ou tiers. |
|
Délimiteur de permission |
Spécifiez un délimiteur pour définir la façon dont les permissions individuelles sont séparées lorsqu'elles sont saisies par l'utilisateur. Les options sont |
|
Paramètres (facultatif) |
Les paramètres vous permettent de recueillir auprès de l'utilisateur du connecteur des informations supplémentaires qui peuvent s'avérer nécessaires à l'authentification, comme leur instance ou leur sous-domaine. Ces champs sont présentés à l'utilisateur lorsqu'il crée une connexion pour la première fois. Ils sont obligatoires. Étiquette : le nom du paramètre qui s'affiche dans la boîte de dialogue Nouvelle connexion lors de la configuration du connecteur. Clé : valeur textuelle dans la paire clé-valeur qui est utilisée par le service. Par exemple, Type : vous pouvez sélectionner trois types de champ différents :
Pour une type d'autorisation Identifiants de client, les paramètres ID client et Clé secrète client apparaissent par défaut. Vous pouvez ajouter du texte pour créer un nom unique pour ces étiquettes, mais ces paramètres ne peuvent pas être supprimés. |
|
Valeurs de configuration (facultatif) |
D'autres valeurs de configuration peuvent être nécessaires pour définir la manière dont un utilisateur s'authentifie auprès de votre connecteur. Cliquez sur Ajouter une valeur de configuration. Étiquette : le nom affiché pour la valeur de configuration dans la boîte de dialogue Nouvelle connexion lors de la configuration du connecteur. Définition : indiquez si ce champ sera rempli avec une valeur statique ou une valeur provenant d'un flux d'aide.
Type : vous pouvez sélectionner deux types de champ différents :
Le bouton à bascule Visible détermine si la valeur de configuration apparaîtra dans la boîte de dialogue d'authentification du connecteur. |
Étapes suivantes
Après avoir créé cette méthode d'authentification, vous devez créer un flux httpHelper pour gérer les appels via cette méthode d'authentification. Consultez Générer un flux httpHelper.