Depuis cette liste, vous pouvez créer ou modifier une configuration d'authentification OAuth2 pour une connexion externe aux API CARL Source.
- Identifiant externe* : Identifiant du système externe connecté.
- Libellé* : Description du système externe connecté.
- Émetteur* : Identifiant de l'émetteur du jeton JWT permettant de demander un jeton d'accès OAuth2. Ceci peut être une URL.
- Responsable : Utilisateur CARL qui est utilisé par les API lors de la connexion de ce système externe.
L'une des 2 méthodes d'authentifications suivantes doit être renseignée obligatoirement :
- URL des clés JWK : URL utilisée pour récupérer l'ensemble des clés publiques Web JSON (JWK) utilisées pour vérifier les signatures des jetons JWT. Editable uniquement s'il n'y a pas de clé partagée générée.
-
Clé secrète partagée : Clé qui est générée par l'intermédiaire du bouton Générer. La clé est masquée pour des raisons de sécurité.
- Générer : Permet de générer ou regénérer une clé secrète partagée
- Supprimer : Affiché quand une clé secrète partagée est présente.
L'accès à la clé est possible uniquement au moment de la génération. Un message d'information est présent afin de procéder à l'action de copie pour le communiquer aux administrateurs du système externe concerné par la configuration.
Dans le cadre d'une demande de jeton d'accès OAuth2, si l'administrateur du SI externe opte pour la signature de son jeton d'assertion JWT à l'aide de la clé secrète partagée fournie, il lui incombera de la décoder préalablement, celle-ci étant encodée au format Base64 URL.