Postupy: Přidání identit služeb pomocí certifikátu X.509, hesla nebo symetrického klíče

Aktualizováno: 19. června 2015

Platí pro: Azure

Platí pro

  • Microsoft Azure Active Directory Access Control (označované také jako služba Access Control nebo služba ACS)

Souhrn

Identity služeb jsou typ přihlašovacích údajů nakonfigurovaný globálně pro obor názvů Access Control, který umožňuje aplikacím nebo uživatelům ověřovat se přímo pomocí služby ACS a přijímat token. Identity služeb se nejčastěji používají ve scénářích webové služby REST pomocí protokolu OAuth WRAP, kde klient požaduje token SWT přímo z ACS k prezentaci webové služby.

Obsah

  • Cíle

  • Přehled

  • Krok 1 – Přidání identity služby s heslem

  • Krok 2 – Přidání identity služby se symetrickým klíčem

  • Krok 3 – Přidání identity služby s certifikátem X.509

  • Související položky

Cíle

  • Vytvoření výčtu typů přihlašovacích údajů identity služby

  • Mapování typů přihlašovacích údajů na formáty a protokoly tokenů

Přehled

Existují tři typy přihlašovacích údajů identity služby:

  • Hesla – Hesla se používají v požadavcích tokenů prostého textu na službu Access Control Service pomocí protokolu OAuth WRAP. Pole hesla odpovídá parametru wrap_password v požadavku tokenu OAuth WRAP v0.9, kde pole uživatelského jména odpovídá parametru wrap_name.

  • Symetrické klíče – symetrické klíče se používají v žádostech o tokeny SWT podepsané pro Access Control službu pomocí protokolu OAuth WRAP. Tento symetrický klíč slouží k vytvoření podpisu HMACSHA256 v podepsaném tokenu SWT, který se zobrazí službě Access Control Service.

  • Certifikáty X.509 – certifikáty X.509 (jenom veřejný klíč) slouží k ověření podpisu podepsaných žádostí o token SAML provedených službou ACS pomocí protokolu WS-Trust.

Přehled kroků

  • Krok 1 – Přidání identity služby s heslem

  • Krok 2 – Přidání identity služby se symetrickým klíčem

  • Krok 3 – Přidání identity služby s certifikátem X.509

Krok 1 – Přidání identity služby s heslem

Přidání identity služby s typem přihlašovacích údajů hesla

  1. Na portálu pro správu služby Access Control klikněte na Identity služby.

  2. Klikněte na Přidat identitu služby.

  3. Do pole Název zadejte název identity služby. Toto bude hodnota uživatelského jména použitá v požadavku na token.

  4. Klikněte na Uložit.

  5. Na další stránce klikněte na Přidat přihlašovací údaje.

  6. Do pole Zobrazovaný název zadejte hodnotu.

  7. V poli Typ vyberte Heslo.

  8. Do pole Heslo zadejte heslo.

  9. V poli Datum účinnosti nastavte datum, ve kterém se tento přihlašovací údaj projeví.

  10. V poli Datum vypršení platnosti nastavte datum, kdy platnost tohoto pověření vyprší.

  11. Klikněte na Uložit.

Krok 2 – Přidání identity služby se symetrickým klíčem

Přidání identity služby s typem symetrického klíče

  1. Na hlavní stránce portálu pro správu služby Access Control klikněte na Identity služby.

  2. Klikněte na Přidat identitu služby.

  3. Do pole Název zadejte název identity služby.

  4. Klikněte na Uložit.

  5. Na další stránce klikněte na Přidat přihlašovací údaje.

  6. Do pole Zobrazovaný název zadejte hodnotu.

  7. V poli Typ vyberte Symetrický klíč.

  8. V poli Klíč klikněte na Tlačítko Generovat a automaticky vygenerujte náhodný 256bitový symetrický klíč. Nebo zadejte vlastní 256bitový symetrický klíč.

  9. V poli Datum účinnosti nastavte datum, ve kterém se tento přihlašovací údaj projeví.

  10. V poli Datum vypršení platnosti nastavte datum, kdy platnost tohoto pověření vyprší.

  11. Klikněte na Uložit.

Krok 3 – Přidání identity služby s certifikátem X.509

Přidání identity služby s typem přihlašovacích údajů certifikátu X.509

  1. Na hlavní stránce portálu pro správu služby Access Control klikněte na Identity služby.

  2. Klikněte na Přidat identitu služby.

  3. Do pole Zobrazovaný název zadejte název identity služby.

  4. Klikněte na Uložit.

  5. Na další stránce klikněte na Přidat přihlašovací údaje.

  6. Do pole Název zadejte hodnotu.

  7. V poli Typ vyberte certifikát X.509.

  8. V poli Certifikát přejděte k načtení certifikátu X.509 (soubor.cer), který obsahuje veřejný klíč požadovaný pro platné podpisy tokenů.

  9. Klikněte na Uložit.

Viz také

Koncepty

Postupy ACS