Empiric Intelligence’in IdP’nizden beklentileri
{issuer}/.well-known/openid-configurationadresinde standart OIDC discovery belgesini sunan bir issuer.- Yetkilendirme kodu akışını kullanan bir istemci. Empiric Intelligence her zaman PKCE kullanır ve ID token içindeki nonce değerini doğrular; akış sunucu tarafında yürütüldüğü için secret sahibi gizli (confidential) bir istemci beklenir.
- ID token claim değerleri:
email(zorunlu),given_namevefamily_name(hesap sağlama sırasında kullanılır).
Kurulum
1
İstemciyi IdP'nizde kaydedin
Web türünde (gizli) bir OIDC istemcisi oluşturun. Yönlendirme URI değerini şu şekilde ayarlayın:Standart
openid, email ve profile kapsamlarını verin. issuer URL, client ID ve client secret değerlerini not edin.2
Empiric Intelligence'ta bağlantıyı oluşturun
Çalışma alanı konsolunda Workspace, ardından Security sayfasını açın, OIDC protokolünü seçin ve issuer, client ID ile client secret değerlerini girin. Kaydetmek için yakın zamanda yeniden kimlik doğrulaması yapmış olmanız gerekir.
3
Önce test edin, sonra etkinleştirin
Bağlantının başlangıç URL’sini yeni bir tarayıcı oturumunda açın ve IdP’niz üzerinden oturum açın. Ardından bağlantıyı etkin duruma getirin, isterseniz zorunlu kılma adımıyla devam edin.