Você pode criar um modelo para permitir que um grupo de clientes se registre dinamicamente no serviço do VMware Identity Manager para permitir aos usuários o acesso a um aplicativo específico.

Procedimento

  1. Na guia Catálogo do console do VMware Identity Manager, selecione Configurações > Acesso Remoto a Aplicativos.
  2. Clique em Modelos.
  3. Clique em Criar Modelo.
  4. Na página Criar Modelo, insira as informações a seguir sobre o aplicativo.

    Rótulo

    Descrição

    ID do Modelo

    Insira um nome exclusivo que identifica esse modelo.

    Aplicativo

    Selecione o Identity Manager

    Escopo

    Selecione as informações contidas no token. Quando você seleciona NAAPS, OpenID também é selecionado.

    URI de Redirecionamento

    Digite o URI de redirecionamento registrado.

    Seção avançada

    Clique em Avançado.

    Tipo de Token

    Selecione Portador. Esse atributo informa para o aplicativo o tipo de token de acesso que foi fornecido. No VMware Identity Manager, os tokens são tokens de portador.

    Comprimento do Token

    Mantenha a configuração padrão, 32 bytes.

    Emitir Token de Atualização

    Para usar tokens de atualização, deixe essa opção habilitada.

    Acessar TTL de Token

    Defina o período de vida útil do token de acesso. O token de acesso expira com base na TTL definida na Vida Útil do Token de Acesso. Se a opção Emitir Token de Atualização estiver habilitada, quando o token de acesso expirar, o aplicativo usará o token de atualização para solicitar um novo token de acesso.

    Atualizar TTL de Token

    Defina a vida útil do Token de Atualização. Novos tokens de acesso podem ser solicitados até a expiração do token de atualização.

    Vida Útil (TTL) do Token Ocioso

    Configure por quanto tempo um token de atualização pode ficar ocioso antes de não poder ser usado novamente.

    Concessão do Usuário

    Não marque a opção Solicitar acesso aos usuários.

  5. Clique em Adicionar.

O que Fazer Depois

No aplicativo do recurso, configure a URL do serviço do VMware Identity Manager como o site compatível com a autenticação integrada.