Relying parties¶
Modulet Relying parties erklærer de domænenavne, som Mediation Controller må registrere og kontrollere sikkerhedsnøgler for (FIDO / WebAuthn). Enhver nøgle, der registreres fra en side, hvis URL ikke hører til et af disse domæner, afvises automatisk.
En administrator bruger det til at godkende det eller de domænenavne, brugerne når brugerportalen igennem (for eksempel portal.example.com, auth.example.com).
Mindst én relying party er påkrævet
Relying party-id'et er påkrævet for enhver handling, der involverer sikkerhedsnøgler og autentificeringsklienten. Når ingen identifikator er registreret, er funktionerne til sikkerhedsnøgler slået fra i brugerportalen (autentificeringen bygger da udelukkende på adgangskoder og de klassiske ekstra faktorer såsom OTP).
Liste over relying parties¶
| Kolonne | Beskrivelse |
|---|---|
| Name | Fri betegnelse, entydig inden for organisationen. Bruges kun til administration i denne konsol. |
| Relying party ID | Gyldig domænestreng, entydig inden for organisationen. Bruges til at validere oprindelsen af nøglehandlingerne. |
Så længe ingen relying party er erklæret, viser tabellen No relying parties.
Værktøjsbjælken bærer knappen til at tilføje (værktøjstip New relying party), ikonet Properties, sletteikonet og et søgefelt. Pagineringen nederst følger konsollens standard.
Tilføj en relying party¶
Klik på +. Vinduet Add a relying party åbnes.
| Felt | Beskrivelse |
|---|---|
| Name | Obligatorisk. Fri, unik betegnelse. |
| Relying party ID: | Obligatorisk. Skal være en gyldig domænestreng (for eksempel example.com) — feltet oplyser Please enter a valid domain string. Entydig inden for organisationen. |
Klik på Validate.
Rediger en relying party¶
Vælg en række og klik derefter på ikonet Properties (eller dobbeltklik på den). Vinduet Edit a relying party er identisk med vinduet til at tilføje.
Slet en relying party¶
Vælg en eller flere rækker og klik derefter på ×. Der anmodes om en bekræftelse, tilpasset ental eller flertal. Multivalg understøttes.