דלג לתוכן הראשי
היכנס דרך Microsoft
היכנס או צור חשבון.
שלום,
בחר חשבון אחר.
יש לך חשבונות מרובים
בחר את החשבון שברצונך להיכנס באמצעותו.

תופעות

חיבורי מחבר מותאמים אישית נכשלים עקב כשלים באימות.

הודעת שגיאה לדוגמה:

התראה שהחיבור של שם החיבור אינו פועל

סיבה

כתובת Url שגויה אחת או יותר מוגדרת במהלך יצירת חיבור מותאמת אישית.

פתרון

לפני שתנסה לקבוע את תצורת המחבר המותאם אישית, כל הפעולות יאומתו מחוץ לאוטומציה של Power באמצעות כלי כגון דוור.

כל אחד מהשלבים הבאים צריך להתבצע ולהצליח בכלי כגון דוור לפני הגדרת המחבר המותאם אישית:

  1. התקשר לנקודת הקצה של אחזור אסימון OAUTH.

  2. התקשר לפעולת ה-API באמצעות האסימון המוחזר.

  3. התקשר לנקודת הקצה של האסימון OAUTH ברגע שיפוג תוקפו של האסימון.

  4. התקשר לפעולת ה-API באמצעות האסימון החדש שרוענן.

שים לב שרק קוד הרשאה מעניק זרימות ומיקומיות תומכות באסימוני רענון (עיין בקישור זהלקבלת מידע נוסף). מענקים מרומזיםומענקים של אישורי לקוח אינם suport רענון אסימונים, ולכן לא ניתן להשתמש בהם כדי לאמת מחברים מותאמים אישית.

בדיקה שיוצרת אסימונים של OAUTH באמצעות דוור

הדוור מספק דרך לבצע בקלות את הבדיקה של נקודת קצה מאומתת על-ידי ו OAUTH2. כדי לבצע בדיקה זו, יהיה עליך לבצע את הפרטים הבאים או את התצורות שיבוצעו בנקודת הקצה:

  • קבל את מזהה הדייר של Microsoft תכלת. פעולה זו מתבצעת מתוך הלהב ' תכלת Active Directory ', והיא נמצאת תחת הכרטיסיה מאפיינים
    :קבל את TenantId מהכרטיסיה ' מאפיינים ' בלהב ' תכלת Active Directory '

  • קבל את מזהה היישום (לקוח). פעולה זו מתבצעת גם מתוך להב הactive Directory של תכלת, והיא נמצאת תחת הכרטיסיה ' רישומי יישומים '
    :מדריך Active Directory-רישומי יישומים
    לאחר מכן
    :מזהה יישום של האפליקציה "תכלת Active Directory"

  • ודא ש-https://oauth.pstmn.io/v1/callback הוא URI של התקשרות חוקית עבור
    היישום Uri ניתוב מחדש של רישום אפליקציית Active Directory

  • תעד את הטווחים שעבורם היישום שלך יצטרכו
    לאמת טווחי הרשאות של האפליקציה ' תכלת Active Directory '

צור אוסף וקבל אסימון גישה חדש בדוור

כעת, פתח את הדוור וצור אוסף חדש. בכרטיסיה הרשאות, בחר הקלד = OAuth 2.0 ולאחר מכן הזן את הערכים הבאים כפי שמוצג להלן:

  • קידומת כותרת עליונה: נושא

  • שם אסימון: <אפשרות המשתמש>

  • הענק סוג: קוד הרשאה

  • כתובת URL של התקשרות חזרה: סמן "הרשאה באמצעות דפדפן" ליד זו; ייתכן שכתובת ה-URL עצמה אינה ניתנת לעריכה

  • כתובת URL של אימות: https://login.microsoftonline.com/<מזהה הדייר שלך>/oauth2/v2.0/authorize

  • כתובת URL של אסימון access: https://login.microsoftonline.com/<מזהה הדייר>/oauth2/v2.0/authorize

  • מזהה לקוח: <את מזהה היישום>

  • סוד לקוח: <אופציונלי, השאר את blank>

  • היקף: <הזן טווחים, כשהם מופרדים באמצעות רווחים>

  • State: <אופציונלי, השאר את blank>

  • אימות לקוח: שליחת אישורי לקוח בגוף

יצירת אוסף הדוור

כאשר תלחץ על קבל אסימון גישה חדש בחלק התחתון של תיבת דו-שיח זו, תועבר תחילה לדפדפן כדי לאמת את התכלת של Active Directory, ולאחר מכן תנותב מחדש באופן אוטומטי בחזרה לדוור. אם אתה רואה אסימון גישה ואסימון רענון בתיבת הדו שתתקבל, הגדרת בהצלחה את כתובות ה-Url ובאפשרותך להמשיך ליצור את המחבר המותאם אישית.

הגדרת OAUTH עבור מחבר מותאם אישית

כעת, לאחר שכל המידע אומת, ייתכן שהוא מאוכלס במקטע הרשאת מחבר מותאם אישית באופן הבא:

מאכלס ערכים במחבר המותאם אישית OAUTH באמצעות ערכים המוגדרים בעבר:
מזהה לקוח
כתובת ה-URL של AuthCode
כתובת URL של אסימון
כתובת URL של רענון
טווח

משאבים חיצוניים

מעניק קוד אימות

לימוד של דוור

מפתחי onelogin

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.

האם מידע זה היה שימושי?

עד כמה אתם מרוצים מאיכות השפה?
מה השפיע על החוויה שלך?
בלחיצה על 'שלח', אתה מאפשר למשוב שלך לשפר מוצרים ושירותים של Microsoft. מנהל ה-IT שלך יוכל לאסוף נתונים אלה. הצהרת הפרטיות.

תודה על המשוב!

×