Oktatóanyag: A Haventec hitelesítés konfigurálása az Azure Active Directory B2C-vel egylépéses, többtényezős jelszó nélküli hitelesítéshez
Megtudhatja, hogyan integrálhatja az Azure Active Directory B2C-t (Azure AD B2C) a Haventec Authenticate nevű jelszó nélküli technológiával, amely kiküszöböli a jelszavakat, a megosztott titkos kulcsokat és a súrlódásokat.
További információ: haventec.com: Haventec
Forgatókönyv leírása
A Hitelesítés integráció a következő összetevőket tartalmazza:
-
Azure AD B2C – a felhasználói hitelesítő adatokat ellenőrző engedélyezési kiszolgáló
- Identitásszolgáltatóként (IDP) is ismert
- Webes és mobilalkalmazások – Hitelesítés és Azure AD B2C által védett OpenID Connect- (OIDC-) mobil- vagy webalkalmazások
- Haventec Authenticate szolgáltatás – külső identitásszolgáltató a Azure AD B2C-bérlőhöz
Az alábbi ábra a Haventec Hitelesítés integrációjában található regisztrációs és bejelentkezési felhasználói folyamatokat szemlélteti.
- A felhasználó kiválasztja a bejelentkezést vagy a regisztrációt, és megad egy felhasználónevet.
- Az alkalmazás felhasználói attribútumokat küld Azure AD B2C-nek identitás-ellenőrzés céljából.
- Azure AD B2C összegyűjti a felhasználói attribútumokat, és elküldi őket a Haventec Hitelesítésnek.
- Új felhasználók esetén a Hitelesítés leküldéses értesítést küld a felhasználó mobileszközére. Egyszeri jelszóval (OTP) küldhet e-mailt az eszközregisztrációhoz.
- A felhasználó válaszol, és hozzáférést kap vagy megtagad. Az új titkosítási kulcsok le lesznek küldve a felhasználói eszközre egy későbbi munkamenethez.
Ismerkedés a hitelesítéssel
Nyissa meg a haventec.com A Haventec hitelesítés bemutatójának lekérése lapot. A személyre szabott demókérési űrlapon jelezze érdeklődését Azure AD B2C-integráció iránt. E-mail érkezik, ha a bemutatókörnyezet készen áll.
Hitelesítés integrálása Azure AD B2C-vel
Az alábbi utasításokat követve felkészülhet Azure AD B2C hitelesítésre, és integrálhatja azt.
Előfeltételek
A kezdéshez a következők szükségesek:
Azure-előfizetés
- Ha nem rendelkezik ilyen fiókkal, szerezzen be egy ingyenes Azure-fiókot
Az Azure-előfizetéshez társított Azure AD B2C-bérlő
A Haventec Hitelesítés bemutatókörnyezete
Webalkalmazás-regisztráció létrehozása
Mielőtt az alkalmazások interakcióba lépnek Azure AD B2C-vel, regisztrálja őket egy Ön által felügyelt bérlőben.
Lásd : Oktatóanyag: Webalkalmazás regisztrálása az Azure Active Directory B2C-ben
Új identitásszolgáltató hozzáadása Azure AD B2C-ben
Az alábbi utasításokhoz használja a könyvtárat a Azure AD B2C-bérlővel.
- Jelentkezzen be a Azure Portal a Azure AD B2C-bérlő globális rendszergazdájaként.
- A felső menüben válassza a Címtár + előfizetés lehetőséget.
- Válassza ki a bérlővel rendelkező könyvtárat.
- A Azure Portal bal felső sarkában válassza a Minden szolgáltatás lehetőséget.
- Keresse meg és válassza Azure AD B2C lehetőséget.
- Lépjen az Irányítópult>Azure Active Directory B2C-identitásszolgáltatókhoz>.
- Válassza az Új OpenID Connect-szolgáltató lehetőséget.
- Válassza a Hozzáadás lehetőséget.
Identitásszolgáltató konfigurálása
Identitásszolgáltató konfigurálása:
- Válassza az Identitásszolgáltató típusa>OpenID Connect lehetőséget.
- A Név mezőbe írja be a Haventec nevet vagy egy másik nevet.
-
Metaadat URL-címeként használja a következőt
https://iam.demo.haventec.com/auth/realms/*your\_realm\_name*/.well-known/openid-configuration
: . - Az Ügyfél-azonosító mezőben adja meg a Haventec rendszergazdai felhasználói felületén rögzített alkalmazásazonosítót.
- Az Ügyfélkód mezőbe írja be a Haventec rendszergazdai felhasználói felületén rögzített titkos alkalmazást.
- A Hatókör mezőben válassza az OpenID e-mail-profil lehetőséget.
- A Válasz típusa mezőben válassza a Kód lehetőséget.
- A Válasz mód beállításnál válassza a forms_post lehetőséget.
- A Tartománymutató esetében hagyja üresen.
- Válassza az OK lehetőséget.
- Válassza az Identitásszolgáltató jogcímeinek leképezése lehetőséget.
- A Felhasználói azonosító mezőben válassza az Előfizetésből lehetőséget.
- A Megjelenítendő név mezőben válassza az Előfizetésből lehetőséget.
- A Utónév mezőben használja a given_name.
- A Vezetéknév mezőnél használja a family_name.
- A Email használja a Email.
- Kattintson a Mentés gombra.
Felhasználói folyamat szabályzatának létrehozása
Az alábbi utasításokért a Haventec egy új OIDC-identitásszolgáltató a B2C identitásszolgáltatók listájában.
- A B2C-bérlő Azure AD Házirendek területén válassza a Felhasználói folyamatok lehetőséget.
- Válassza az Új felhasználói folyamat lehetőséget.
- Válassza a Regisztráció lehetőséget, és jelentkezzen be aLétrehozásverzióra>>.
- Adja meg a szabályzat nevét .
- Az Identitásszolgáltatók területen válassza ki a létrehozott Haventec identitásszolgáltatót.
- A Helyi fiókok területen válassza a Nincs lehetőséget. Ez a beállítás letiltja az e-mail- és jelszóhitelesítést.
- Válassza a Felhasználói folyamat futtatása lehetőséget.
- Az űrlapon adja meg a válasz URL-címét, például
https://jwt.ms
: . - A böngésző átirányítja a Haventec bejelentkezési oldalára.
- A rendszer kérni fogja a felhasználót, hogy regisztráljon, vagy adjon meg egy PIN-kódot.
- A hitelesítési feladat végrehajtása megtörténik.
- A böngésző átirányítja a válasz URL-címre.
A felhasználói folyamat tesztelése
- A B2C-bérlő Azure AD Házirendek területén válassza a Felhasználói folyamatok lehetőséget.
- Válassza ki a létrehozott felhasználói folyamatot.
- Válassza a Felhasználói folyamat futtatása lehetőséget.
- Az Alkalmazás mezőben válassza ki a regisztrált alkalmazást. A példa a JWT.
- A Válasz URL-cím mezőben válassza ki az átirányítási URL-címet.
- Válassza a Felhasználói folyamat futtatása lehetőséget.
- Regisztrációs folyamat végrehajtása és fiók létrehozása.
- A Haventec-hitelesítés neve.
Következő lépések
- A Haventec dokumentációjának docs.haventec.com
- egyéni B2C-szabályzatok Azure AD áttekintése