Практическое руководство. Добавление удостоверений служб с помощью сертификата X.509, пароля или симметричного ключа
Обновлено: 19 июня 2015 г.
Область применения: Azure
Применяется к
- Microsoft Azure Active Directory Access Control (также называется Access Control Service или ACS)
Сводка
Удостоверения службы — это тип учетных данных, настроенных глобально для пространства имен контроль доступа, которое позволяет приложениям или пользователям проходить проверку подлинности непосредственно с помощью ACS и получать маркер. Удостоверения служб чаще всего используются в сценариях веб-службы REST с помощью протокола OAuth WRAP, где клиент запрашивает маркер SWT напрямую из ACS для представления веб-службе.
Содержимое
Задачи
Обзор
Шаг 1. Добавление поставщика службы с паролем.
Шаг 2. Добавление поставщика службы с симметричным ключом.
Шаг 3. Добавление поставщика службы с сертификатом X.509.
Связанные элементы:
Задачи
Перечисление типов учетных данных удостоверений службы.
Сопоставление типов учетных данных с форматами и протоколами токенов.
Обзор
Существует три типа учетных данных удостоверений службы.
Пароли. Пароли используются в запросах токенов с открытым текстом в службе контроля доступа, использующей протокол OAuth WRAP. Поле "Пароль" соответствует параметру wrap_password в запросе токена OAuth WRAP v0.9, где поле "Имя пользователя" соответствует параметру wrap_name.
Симметричные ключи. Симметричные ключи используются в запросах подписанных токенов SWT в службе контроля доступа, использующей протокол OAuth WRAP. Этот симметричный ключ используется для создания подписи HMACSHA256 в подписанном токене SWT, представленном в службу контроля доступа.
Сертификаты X.509— сертификаты X.509 (только открытый ключ) используются для проверки подписи подписанных запросов токенов SAML, выполненных acS с помощью протокола WS-Trust.
Сводка действий
Шаг 1. Добавление поставщика службы с паролем.
Шаг 2. Добавление поставщика службы с симметричным ключом.
Шаг 3. Добавление поставщика службы с сертификатом X.509.
Шаг 1. Добавление поставщика службы с паролем.
Добавление удостоверения службы с типом учетных данных "Пароль"
На портале управления Служба контроля доступа щелкните кнопку Удостоверения службы.
Нажмите кнопку Добавить удостоверение службы.
В поле Имя введите имя удостоверения службы. Это будет значение имени пользователя, использующееся в запросе токена.
Выберите команду Сохранить.
На следующей странице нажмите Добавить учетные данные.
В поле отображаемого имени укажите значение.
В поле Тип выберите Пароль.
В поле Пароль введите пароль.
В поле "Действие" задайте дату вступления в силу этих учетных данных.
В поле "Дата окончания срока действия " задайте дату истечения срока действия этих учетных данных.
Выберите команду Сохранить.
Шаг 2. Добавление поставщика службы с симметричным ключом.
Добавление удостоверения службы с типом учетных данных "Симметричный ключ"
На главной странице портала управления службы контроля доступа щелкните кнопку Удостоверения службы.
Нажмите кнопку Добавить удостоверение службы.
В поле Имя введите имя удостоверения службы.
Нажмите кнопку Сохранить
На следующей странице нажмите Добавить учетные данные.
В поле Отображаемое имя укажите значение.
В поле Тип выберите Симметричный ключ.
В поле Ключ щелкните кнопку Создать, чтобы автоматически создать случайный 256-разрядный симметричный ключ. Или введите собственный 256-разрядный симметричный ключ.
В поле Дата вступления в силу укажите дату, когда начнут действовать эти учетные данные.
В поле Дата истечения срока действия назначьте дату, когда срок действия этих учетных данных истечет.
Выберите команду Сохранить.
Шаг 3. Добавление поставщика службы с сертификатом X.509.
Добавление удостоверения службы с типом учетных данных "Сертификат X.509"
На главной странице портала управления службы контроля доступа щелкните кнопку Удостоверения службы.
Нажмите кнопку Добавить удостоверение службы.
В поле Отображаемое имя введите имя удостоверения службы.
Выберите команду Сохранить.
На следующей странице нажмите Добавить учетные данные.
В поле Имя укажите значение.
В поле Тип выберите Сертификат X.509.
В поле Сертификат найдите и загрузите сертификат X.509 (CER-файл), который содержит открытый ключ, необходимый для допустимых подписей токенов.
Выберите команду Сохранить.