Configurare l'API Ruoli e Permessi nel Provisioning Personalizzato
È possibile gestire i ruoli e le autorizzazioni dell'applicazione esterna dalla dashboard di miniOrange. Nell'applicazione di provisioning personalizzata, è possibile creare, aggiornare, eliminare, assegnare/rimuovere autorizzazioni ai ruoli e assegnare/rimuovere autorizzazioni agli utenti.
Configura l'applicazione di provisioning personalizzato e integra le API della tua applicazione esterna. Consulta la guida per aggiungere l'applicazione di provisioning personalizzato.
Questa guida ti aiuterà a configurare le API relative alla gestione dei ruoli e delle autorizzazioni dell'applicazione esterna.
Ottieni assistenza gratuita per l'installazione
miniOrange offre assistenza gratuita tramite una consulenza telefonica con i nostri ingegneri di sistema per installare o configurare la soluzione ADFS SSO nel tuo ambiente, con una prova gratuita di 30 giorni.
Per farlo, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per prenotare un appuntamento e vi aiuteremo in brevissimo tempo.
1. Configurare l'app esterna su miniOrange
Per configurare un'applicazione di provisioning personalizzata in miniOrange, fare riferimento a questa guida: Come aggiungere un'app di provisioning personalizzata .
1.1 Configurare l'API del ruolo di importazione
Questa API verrà utilizzata per importare i ruoli esistenti nell'applicazione esterna.
- Nel Applicazione esterna per miniOrange scheda, fare clic su Aggiungi configurazione.

- Fornisci un file Nome configurazione evento. Selezionare Tipo di evento as Richiesta di ruolo di importazione. Aggiungi il Punto finale GET per importare/recuperare ruoli.

- Seleziona il Autorizzazione che è configurato nella scheda Autorizzazione.

- Fornire intestazioni richiesto per l'API.

- Configurazione Mappatura degli attributi:
- Mappa il Chiave primaria dei dati dei ruoli con la chiave roles (corrispondente alla quale si ottengono tutti i ruoli) fornita nella risposta dell'API. Lasciare vuoto se l'elenco dei ruoli non è mappato ad alcun campo.
- Configurazione Mappatura degli attributi per mappare gli attributi dei singoli ruoli con attributi miniOrange come ID ruolo, Nome ruolo, ecc.

- Configurazione Impostazioni di impaginazione:
- Configura il Tipo di paginazione e Chiave di impaginazione se supportato dall'API.

- Fare clic su Salva configurazione.
- A Importa ruoli, Fare clic sul pulsante di importazione (freccia in basso) corrispondente al Importa ruolo evento nell'elenco su Applicazione esterna per miniOrange scheda.

1.2 Configurare l'API delle autorizzazioni di importazione
Questa API verrà utilizzata per importare le autorizzazioni consentite sull'applicazione esterna, che possono essere aggiunte ai ruoli, determinando il livello di accesso dell'utente nell'applicazione.
- Vai Applicazione esterna al miniOrange scheda. Clicca su Aggiungi configurazione.

- Fornisci un file Nome configurazione evento. Selezionare Tipo di evento as Richiesta di autorizzazioni di importazione. Aggiungi il Punto finale GET per importare/recuperare i permessi.

- Seleziona il Autorizzazione che è configurato nella scheda Autorizzazione.

- Fornire intestazioni richiesto per l'API.

- Configurazione Impostazioni di impaginazione:
- Configura il Tipo di paginazione e Chiave di impaginazione se supportato dall'API.

- Configurazione Mappatura degli attributi per mappare i singoli attributi di autorizzazione con gli attributi miniOrange.
- Mappa il Autorizzazioni Dati Chiave primaria con la chiave di autorizzazione (corrispondente alla quale si ottengono tutte le autorizzazioni) che arriva nella risposta dell'API.
- Se i permessi vengono ricevuti come un elenco di stringhe, utilizzare l'attributo Elenco dei nomi delle autorizzazioni.
- Se le autorizzazioni vengono ricevute come coppie chiave-valore, utilizzare gli attributi Nome autorizzazione e descrizione delle autorizzazioni.

- Fare clic su Salva configurazione.
- A Autorizzazioni di importazione, Fare clic sul pulsante di importazione (freccia in basso) corrispondente al Autorizzazioni di importazione evento nell'elenco su Applicazione esterna per miniOrange scheda.

1.3 Configurare l'API per l'assegnazione di ruoli e autorizzazioni di importazione
Questa API verrà utilizzata per importare i ruoli e le assegnazioni delle autorizzazioni per determinare quali autorizzazioni esistono sotto un ruolo specifico.
- Vai Applicazione esterna per miniOrange scheda. Clicca su Aggiungi configurazione.

- Fornisci un file Nome configurazione evento. Selezionare Tipo di evento as Richiesta di assegnazione di ruoli e autorizzazioni di importazione. Aggiungi il Punto finale GET per importare/recuperare i permessi di un ruolo. È necessario aggiungere ID ruolo esterno nell'endpoint (premi Barra spaziatrice > @ > seleziona ID ruolo esterno).

- Seleziona il Autorizzazione che è configurato nella scheda Autorizzazione.

- Fornire intestazioni richiesto per l'API.

- Configurazione Impostazioni di impaginazione:
- Configurazione Chiave della pagina successiva (se l'API fornisce dati in batch).
- Configurazione Numero di pagina iniziale (se l'API supporta la paginazione).

- Configurazione Mappatura degli attributi per mappare i singoli attributi di autorizzazione con gli attributi miniOrange.
- Mappa il Autorizzazioni Dati Chiave primaria con la chiave di autorizzazione (corrispondente alla quale si ottengono tutte le autorizzazioni) che arriva nella risposta dell'API.
- Se i permessi vengono ricevuti come un elenco di stringhe, utilizzare l'attributo Elenco dei nomi dei permessi.
- Se le autorizzazioni vengono ricevute come coppie chiave-valore, utilizzare gli attributi Nome autorizzazione and Descrizione delle autorizzazioni.

- Fare clic su Salva configurazione.
- A Importare ruoli e assegnazioni di autorizzazioni, Fare clic sul pulsante di importazione (freccia in basso) corrispondente al Importa ruolo evento nell'elenco su Applicazione esterna per miniOrange scheda.

2. Configurare miniOrange per le API delle app esterne
Nell'applicazione di provisioning personalizzato, accedere alla scheda miniOrange per le app esterne.
2.1 Configurare l'API Crea ruolo
Questa API verrà utilizzata quando crei un ruolo nella sezione Ruoli e autorizzazioni.
- Nel miniOrange per app esterna scheda, fare clic su Aggiungi configurazione.

- Fornisci un file Nome configurazione evento. Selezionare Tipo di evento as Crea ruolo. Aggiungi il Punto finale POST per creare un ruolo nell'applicazione esterna.

- Seleziona il Autorizzazione configurato nella scheda Autorizzazione.

- Fornire intestazioni richiesto per l'API.

- Configurazione Corpo Per aggiungere il corpo della richiesta. Ottieni la struttura dalla documentazione dell'app esterna. In base agli attributi del corpo, aggiungi gli attributi miniOrange per il ruolo premendo Barra spaziatrice > @ > seleziona gli attributi del ruolo pertinenti.

- Configurazione Impostazioni di risposta mappare il Tasto di stato, tasto di errore, and identificatore esterno del ruolo ricevuto nella risposta. Mantenere la chiave di stato e la chiave di errore così come sono se non sono presenti nella risposta.

- Fare clic su Salva configurazione.
2.2 Configurare l'API del ruolo di aggiornamento
Questa API verrà utilizzata quando si aggiorna un ruolo nella sezione Ruoli e autorizzazioni.
- Vai miniOrange per app esterna scheda e fare clic su Aggiungi configurazione.

- Fornisci un file Nome configurazione evento. Selezionare Tipo di evento as Aggiorna ruolo. Aggiungi il Punto finale POST/PUT Devi aggiungere ID/nome ruolo esterno nell'endpoint (premi Barra spaziatrice > @ > seleziona ID/Nome ruolo esterno).

- Seleziona il Autorizzazione configurato nella scheda Autorizzazione.

- Fornire intestazioni richiesto per l'API.

- Configurazione Corpo per aggiungere il corpo della richiesta. In corrispondenza degli attributi del corpo, aggiungi gli attributi miniOrange per il ruolo premendo Barra spaziatrice > @ > seleziona gli attributi del ruolo pertinenti.

- Configurazione Impostazioni di risposta mappare il Chiave di stato and Chiave di errore ricevuto nella risposta.

- Fare clic su Salva configurazione.
2.3 Configurare l'API Elimina ruolo
Questa API verrà utilizzata quando elimini un ruolo nella sezione Ruoli e autorizzazioni.
- Vai miniOrange per app esterna scheda. Clicca su Aggiungi configurazione.

- Fornisci un file Nome configurazione evento.
- Seleziona Tipo di evento as Elimina ruolo.
- Aggiungere il Endpoint POST/PUT/DELETE Devi aggiungere ID/nome ruolo esterno nell'endpoint (premi Barra spaziatrice > @ > seleziona ID/Nome ruolo esterno).

- Seleziona il Autorizzazione configurato nella scheda Autorizzazione.

- Fornire intestazioni richiesto per l'API.

- Configurazione Corpo Per aggiungere il corpo della richiesta, se necessario. In base agli attributi del corpo, aggiungere gli attributi miniOrange per il ruolo premendo Barra spaziatrice > @ > selezionare gli attributi del ruolo desiderati.
- Configurazione Impostazioni di risposta mappare il Chiave di stato and Chiave di errore ricevuto nella risposta.

- Fare clic su Salva configurazione.
2.4. Configurare l'API Assegnazione autorizzazioni al ruolo
Questa API verrà utilizzata quando si assegnano autorizzazioni a un ruolo durante la configurazione del ruolo nella sezione Ruoli e autorizzazioni.
- Vai miniOrange per app esterna scheda. Clicca su Aggiungi configurazione.

- Fornisci un file Nome configurazione evento.
- Seleziona Tipo di evento as Assegnare autorizzazioni al ruolo..
- Aggiungere il Punto finale POST/PUTDevi aggiungere ID/nome ruolo esterno nell'endpoint (premi Barra spaziatrice > @ > seleziona ID/Nome ruolo esterno).

- Seleziona il Autorizzazione che è configurato nella scheda Autorizzazione.

- Fornire intestazioni richiesto per l'API.

- Configurazione Corpo per aggiungere il corpo della richiesta. In corrispondenza degli attributi di autorizzazione del corpo, aggiungere gli attributi miniOrange per le autorizzazioni premendo Barra spaziatrice > @ > selezionare gli attributi di autorizzazione pertinenti.
- Se i permessi devono essere inviati come un elenco di stringhe, utilizzare l'attributo Elenco dei nomi delle autorizzazioni.

- Se le autorizzazioni devono essere inviate come coppie chiave-valore, utilizzare gli attributi Nome autorizzazione and Descrizione delle autorizzazioni.

- Configurazione Impostazioni di risposta mappare il Chiave di stato and Chiave di errore ricevuto nella risposta.

- Fare clic su Salva configurazione.
2.5 Configurare l'API Assegna ruoli all'utente
Questa API verrà utilizzata quando si assegna un gruppo a un ruolo durante la configurazione dei ruoli nella sezione Ruoli e autorizzazioni. Gli utenti del gruppo assegnato verranno assegnati al ruolo nell'applicazione esterna. Questa API viene attivata anche quando si assegna un utente a un gruppo in Gruppi >> Gestisci gruppi.
2.6 Configurare l'annullamento dell'assegnazione dei ruoli dall'API utente
Questa API verrà utilizzata quando si rimuove l'assegnazione di un gruppo a un ruolo durante l'aggiornamento del ruolo nella sezione Ruoli e autorizzazioni. Gli utenti di quel gruppo verranno rimossi dal ruolo nell'applicazione esterna. Questa API viene attivata anche quando si rimuove l'assegnazione di un utente a un gruppo in Gruppi >> Gestisci gruppi.