Добавяне на потребители към WSO2 Identity Server чрез SOAP API без посочване на парола

Ние използваме WSO2 Identity Server SOAP API за добавяне на потребители. Има ли начин да добавите потребител, без да посочвате парола в SOAP плика?


person Saqib Ali    schedule 24.06.2015    source източник


Отговори (1)


Потребителите могат да влизат в конзолата за управление на WSO2 Carbon, като предоставят потребителско име/парола. Също така външната система може да има достъп до администраторските услуги на сървъра на Carbon чрез предоставяне на потребителско име/парола.

Има ли някакви начини за разширяване на механизма за удостоверяване по подразбиране?

да Продуктът WSO2 Carbon предоставя рамка за удостоверяване, която може да се използва за разширяване на различния механизъм за удостоверяване. По подразбиране продуктът WSO2 Carbon се доставя с няколко удостоверители. Някои автентикатори използват само за достъп API на администраторската услуга. Някои са само за влизане в конзолата за управление на достъпа….. Можете да намерите повече подробности за WSO2 Authentication framework от тук

Следват наличните в момента удостоверители

  1. IWA Authenticator: След като потребителят влезе в машината на сървъра на Windows чрез удостоверяване на Windows, потребителят може безпроблемно да влезе в конзолата за управление на WSO2 Carbon. Продуктът WSO2 Carbon трябва да бъде конфигуриран с AD

  2. SAML2 SSO Authenticator: След като потребителят се опита да получи достъп до конзолата за управление на WSO2 Carbon, потребителят ще бъде пренасочен към конфигуриран IDP. Потребителят предоставя само идентификационни данни на IDP и ще може безпроблемно да влезе в конзолата за управление на Carbon. Но тук продуктът IDP и WSO2 Carbon трябва да имат един и същ потребител за целите на оторизацията. Следователно понякога един и същ потребителски магазин може да бъде споделен с IDP и продукти на Carbon.

  3. Удостоверител на WebSeal: Потребителят вече е влязъл в сървъра на WebSeal, когато се е опитал да влезе в конзолата за управление на Carbon. Потребителят може да влезе безпроблемно. Но тук продуктът IDP и WSO2 Carbon трябва да имат един и същ потребител за целите на оторизацията

  4. Взаимен SSL: Това не се използва за влизане в конзолата за управление. Но това се използва за достъп до API за администраторски услуги на сървъра на Carbon.

За повече подробности проверете тук

person Abimaran Kugathasan    schedule 25.06.2015