OAuth 2.0 und OpenID Einrichtung
DEXPRO Core stellt eine gemeinsame Authentifizierungseinrichtung für die DEXPRO Apps bereit, die externe Dienste aufrufen. Zwei Einrichtungslisten stehen zur Verfügung: eine für OAuth 2.0 Client-Credentials-Verbindungen und eine für OpenID Connect Verbindungen. Beide bewahren Geheimnisse im isolierten Speicher (Isolated Storage) von Business Central auf, sodass sie nach der Eingabe nie wieder angezeigt werden.
Zweck
Mehrere DEXPRO Funktionen verbinden sich mit externen Diensten — zum Beispiel das Freeze-Archiv, der SQUEEZE-Tenant, Digivoice und Microsoft Graph. Diese Verbindungen müssen sich authentifizieren. Anstatt dass jede App eigene Anmeldeinformationen definiert, speichert Core die Verbindungseinstellungen zentral und stellt die Token aus, die die Apps benötigen.
DEXPRO OAuth 2.0 Einrichtungseinträge
Die Seite DEXPRO OAuth 2.0 Einrichtungseinträge enthält Client-Credentials-Verbindungen. Jeder Eintrag definiert, wie Core ein Token für einen bestimmten Dienst erhält.
- Service-URL — die Basis-URL des aufzurufenden Dienstes.
- Token Path — der Endpunkt, der zum Anfordern eines Zugriffstokens verwendet wird.
- Client ID — die Anwendungs- (Client-)Kennung.
- Tenant ID — der Tenant, für den das Token angefordert wird.
- Scope — der für das Token angeforderte Scope.
- Client Secret — wird über einen eigenen Dialog eingegeben und im isolierten Speicher gespeichert.
{add screenshot of OAuth 2.0 Setup Entries here}
Open ID Einrichtungseinträge
Die Seite Open ID Einrichtungseinträge enthält OpenID Connect Verbindungen.
- OpenID-Endpunkte — der/die für die Authentifizierung verwendete(n) OpenID Connect Endpunkt(e).
- Client ID — die Anwendungs- (Client-)Kennung.
- Grant Type — der verwendete OAuth-Grant-Type.
- Scope — der angeforderte Scope.
- Secret und Token — im isolierten Speicher gespeichert.
{add screenshot of OpenID Setup Entries here}
Ein Geheimnis eingeben
Geheimnisse werden über einen Dialog eingegeben und direkt in den isolierten Speicher geschrieben. Sie werden verwendet, wenn Core im Auftrag der Apps Token anfordert.
Aus Sicherheitsgründen werden Geheimnisse nach der Eingabe nie wieder angezeigt. Wenn sich ein Geheimnis ändert, geben Sie es über den Dialog erneut ein — Sie können den gespeicherten Wert nicht von der Seite zurücklesen.
Voraussetzungen
- Der Dienst, mit dem Sie sich verbinden, muss registriert sein und die Werte für Client ID, Tenant ID (sofern zutreffend), Scope, Secret und Endpunkt bereitstellen.
- Für Microsoft Graph Verbindungen benötigen Sie eine Microsoft Entra ID App-Registrierung (siehe "Datei-Viewer" und "Datei-Viewer Einrichtungsassistent").
Verwandte Funktionen
- Datei-Viewer
- Datei-Viewer Einrichtungsassistent
- Erweiterbarkeit
No comments to display
No comments to display