Skip to main content

17 avril 2025

Ajouter un client de jeton d'accès utilisateur OAuth 2.0 à Omnissa Access

Pour permettre à une application unique de s'enregistrer dans les services Omnissa Access afin de permettre à l'utilisateur d'accéder à l'application, créez un client de jeton d'accès de l'utilisateur.

L'enregistrement des détails de l'application identifie l'application en tant que client approuvé pour le service OAuth.

Enregistrez l'ID de client, le code secret de client et l'URI de redirection auroès du service Omnissa Access.

Procédure

  1. Dans la console Omnissa Access, sur la page Paramètres > Gestion d'OAuth 2.0, cliquez sur AJOUTER UN CLIENT.

  2. Sur la page Ajouter un client configurez les éléments suivants.

    ÉtiquetteDescription
    Type d'accèsLes options sont de créer un jeton d'accès utilisateur ou un jeton de client de service. Définissez cette valeur sur Jeton d'accès de l'utilisateur.
    ID clientEntrez un identifiant de client unique pour l'application. L'ID de client est utilisé pour s'authentifier auprès d'Omnissa Access. L'ID de client ne doit correspondre à aucun ID de client sur votre locataire. Les caractères suivants sont autorisés : les caractères alphanumériques (A–Z, a–z, 0–9), le point (.), le trait de soulignement (_), le trait d'union (-) et l'arobase (@), sans dépasser 256 caractères.
    Type d'autorisationSélectionnez un ou plusieurs des types d'accords suivants.
    • Octroi des informations d'identification du client
    • Octroi du mot de passe
    • Accorder le code d'autorisation. Lorsque vous sélectionnez Autoriser le code d'autorisation, le paramètre URI de redirection s'affiche sous Type d'accord.
    • Le type Octroi du jeton d'actualisation est activé par défaut lorsque le paramètre Émettre le jeton d'actualisation est activé. Si vous désactivez le paramètre Émettre le jeton d'actualisation, le type Octroi du jeton d'actualisation n'est pas coché.
    URI de redirectionEntrez l'URI de redirection enregistré pour accorder le code d'autorisation. Entrez https://redirecturi.com.
    Vous pouvez utiliser une liste séparée par des virgules pour ajouter plusieurs URL de redirection.
    PortéeLa portée définit la partie du compte de l'utilisateur à laquelle le jeton peut accéder. Les portées que vous pouvez sélectionner incluent E-mail, Profil, Utilisateur, NAPPS, OpenID, Groupe et Admin. Sélectionnez une ou plusieurs étendues d'identité à inclure dans la demande d'autorisation OAuth 2.0. Lorsque vous sélectionnez Admin, le paramètre Rôles administrateur s'affiche.
    Rôles administrateurLorsque vous sélectionnez le paramètre Admin dans Étendue, sélectionnez les rôles administrateur accordés à l'administrateur dans le menu déroulant.
    Émettre le jeton d'actualisation Pour autoriser le retour d'un jeton d'actualisation, laissez cette option activée.
    TTL du jeton d'actualisationDéfinissez la durée de vie du jeton d'actualisation. Les nouveaux jetons d'accès peuvent être demandés jusqu'à l'expiration du jeton d'actualisation. Reportez-vous à la section Gestion des clients OAuth 2.0 dans Omnissa Access.
    TTL du jeton d'accèsLe jeton d'accès expire dans le nombre de secondes défini dans TTL du jeton d'accès. Si Émettre le Jeton d'actualisation est activé, lors de l'expiration du jeton d'accès, l'application utilise le jeton d'actualisation pour demander un nouveau jeton d'accès.
    Durée de vie du jeton inactifConfigurez la durée pendant laquelle un jeton d'actualisation peut être inactif avant qu'il ne puisse plus être réutilisé.
    Type de jetonPour Omnissa Access, le type de jeton est Jeton du porteur.
    Accord utilisateurL'option Demander aux utilisateurs d'accepter l'étendue est activée. L'utilisateur voit un message répertoriant les étendues envoyées.
  3. Cliquez sur ENREGISTRER.

    La page du client est actualisée et l'ID client et le secret partagé masqué s'affichent.

  4. Copiez et enregistrez l'ID client et le secret partagé généré. Vous ajoutez ces informations lorsque vous configurez l'application.

    Le code secret client doit rester confidentiel. Si une application déployée ne peut pas maintenir le code secret confidentiel, le code secret n'est pas utilisé. Le code secret partagé n'est pas utilisé avec les applications de type navigateur Web.

    Remarque : le secret partagé n'est pas enregistré. Si vous perdez le code secret, vous devez générer un nouveau secret et mettre à jour l'application qui utilise le même secret partagé avec le secret régénéré.

    Pour régénérer un secret, cliquez sur l'ID client qui nécessite un nouveau secret sur la page Gestion OAuth 2.0, puis cliquez sur RÉGÉNÉRER LE SECRET.

Étape suivante

Dans l'application de ressource, configurez l'ID de client et le secret partagé généré. Consultez la documentation de l'application.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…