Puede agregar aplicaciones que utilizan el protocolo de autenticación OpenID Connect a VMware Identity Manager y administrarlas como cualquier otra aplicación en el catálogo. Puede aplicar una directiva de acceso a cada aplicación para especificar cómo los usuarios se autentican en función de criterios, como el tipo de intervalo y dispositivo de red. Después de agregar la aplicación, la asigna a los usuarios y grupos.
Para agregar una aplicación de OpenID Connect, especifique la dirección URL de destino de la aplicación, su URL de redireccionamiento, el ID de cliente y el secreto del cliente.
Tipo de concesión: authorization_code, refresh_token
- Ámbito: admin, openid, usuario
- Mostrar concesión de usuario: false
- Tiempo de vida (TTL) de token de acceso: 3 horas
- Actualizar tiempo de vida de token (TTL): habilitado y establecido en 90 días
- Tiempo de vida (TTL) inactivo de token de actualización: 4 días
Puede ver al cliente de OAuth 2.0 para la aplicación desde la pestaña Clientes en la página . Haga clic en el nombre del cliente para ver la información de configuración. No edite ningún campo en el cliente.
Cuando se elimine la aplicación del catálogo, también se eliminará el cliente de OAuth 2.0.
Flujo de autenticación cuando se accede a aplicaciones de Workspace ONE
Cuando un usuario hace clic en la aplicación en Workspace ONE, el flujo de autenticación es el siguiente:
- El usuario hace clic en la aplicación en Workspace ONE.
- VMware Identity Manager redirige al usuario a la dirección URL de destino.
- La aplicación redirige al usuario a VMware Identity Manager con una solicitud de autorización.
- VMware Identity Manager autentica al usuario en función de la directiva de autenticación que especificó para la aplicación.
- VMware Identity Manager comprueba si el usuario tiene autorización para la aplicación.
- VMware Identity Manager envía el código de autorización a la URL de redireccionamiento.
- Utilizando el código de autorización, la aplicación solicita el token de acceso.
- VMware Identity Manager envía el token de ID, el token de acceso y el token de actualización a la aplicación.
Flujo de autenticación cuando se accede a la aplicación directamente desde el proveedor de servicios
Cuando un usuario accede a la aplicación directamente desde el proveedor de servicios, el flujo de autenticación es el siguiente:
- El usuario hace clic en la aplicación.
- Se redirecciona al usuario a VMware Identity Manager para la autenticación.
- VMware Identity Manager autentica al usuario en función de la directiva de autenticación que especificó para la aplicación.
- VMware Identity Manager comprueba si el usuario tiene autorización para la aplicación.
- VMware Identity Manager envía un token de ID al proveedor de servicios.