É possível adicionar aplicativos que usam o protocolo de autenticação OpenID Connect (OIDC) ao catálogo do Omnissa Access e gerenciá-los como qualquer outro aplicativo no catálogo. Você pode aplicar uma política de acesso a cada aplicativo para especificar como os usuários são autenticados com base nos critérios, como intervalo de rede e tipo de dispositivo. Depois de adicionar o aplicativo, você pode atribuí-lo a usuários e grupos.
Para adicionar um aplicativo OpenID Connect, você especifica a URL de destino do aplicativo, a URL de redirecionamento, a ID do cliente, o tipo de cliente e o segredo do cliente (opcional, dependendo do tipo de cliente).
Quando você adiciona um aplicativo OpenID Connect ao catálogo, um cliente OAuth 2.0 é criado automaticamente no Omnissa Access para o aplicativo. O cliente é criado com as informações de configuração especificadas ao adicionar o aplicativo, que incluem URL de destino, URL de redirecionamento, ID do cliente, tipo de cliente e segredo do cliente (opcional, com base no tipo de cliente).
O tipo de cliente determina se o cliente OAuth 2.0 é um cliente Público ou Confidencial. Para obter mais informações sobre os tipos de clientes, consulte Adicionar clientes de acesso de usuário do OAuth 2.0 ao Omnissa Access. A Chave de Prova para Code Exchange (PKCE), uma extensão do protocolo OAuth 2.0 que melhora a segurança do fluxo do Código de Autorização, é sempre aplicada para um cliente Público e é opcional com um cliente Confidencial. Observe que o Omnissa Access suporta apenas o método de desafio de código S256 para PKCE.
Todos os outros parâmetros usam valores padrão. Eles incluem:
-
Tipo de concessão: authorization_code, refresh_token
-
Escopo: admin, openid, user
-
Exibir concessão do usuário: false
-
Vida útil (TTL) do token de acesso: 3 horas
-
Vida útil (TTL) do token de atualização: ativada e definida como 90 dias
-
Vida útil (TTL) ociosa do token de atualização: 4 dias
Você pode exibir o cliente OAuth 2.0 para o aplicativo na página Configurações > Gerenciamento de OAuth 2.0. Na guia Clientes, localize e clique no ID do cliente para exibir as informações de configuração.
Cuidado: não exclua o cliente OAuth 2.0 associado ao aplicativo ou o aplicativo não estará mais disponível para os usuários.
Quando você exclui o aplicativo do catálogo, o cliente OAuth 2.0 também é excluído.
Fluxo de autenticação quando o aplicativo é acessado do Omnissa
Quando um usuário clica no aplicativo no Omnissa, o fluxo de autenticação é o seguinte:
- O usuário clica no aplicativo no Omnissa.
- O Omnissa Access redireciona o usuário para a URL de destino.
- O aplicativo redireciona o usuário para o Omnissa Access com uma solicitação de autorização.
- O Omnissa Access autentica o usuário com base na política de autenticação que você especificou para o aplicativo.
- O Omnissa Access verifica se o usuário tem direito ao aplicativo.
- O Omnissa Access envia o código de autorização para a URL de redirecionamento.
- Usando o código de autorização, o aplicativo solicita o token de acesso.
- O Omnissa Access envia a ID do token, o token de acesso e o token de atualização para o aplicativo.
Fluxo de autenticação quando o aplicativo é acessado diretamente do provedor de serviços
Quando um usuário acessa o aplicativo diretamente do provedor de serviços, o fluxo de autenticação é o seguinte:
- O usuário clica no aplicativo.
- O usuário é redirecionado para o Omnissa Access para autenticação.
- O Omnissa Access autentica o usuário com base na política de autenticação que você especificou para o aplicativo.
- O Omnissa Access verifica se o usuário tem direito ao aplicativo.
- O Omnissa Access envia um token de ID para o provedor de serviços.
Endpoints disponíveis para aplicativos OIDC
Para os endpoints disponíveis para aplicativos OIDC, consulte a seção OIDC na Referência da API do Omnissa Access. Você também pode recuperar a configuração do Provedor OpenID do‑URI conhecido /acs/.well-known/openid-configuration, que publica metadados descrevendo os endpoints OIDC e OAuth 2.0 disponíveis.
Esta página foi útil?