Relying parties¶
Il modulo Relying parties dichiara i nomi di dominio per i quali il Mediation Controller è autorizzato a registrare e controllare le chiavi di sicurezza (FIDO / WebAuthn). Ogni chiave registrata da una pagina il cui URL non appartiene a uno di quei domini viene rifiutata automaticamente.
Un amministratore lo utilizza per autorizzare il nome o i nomi di dominio con cui gli utenti raggiungono il portale utente (per esempio portal.example.com, auth.example.com).
È richiesta almeno una relying party
L'identificativo di relying party è obbligatorio per qualsiasi operazione che coinvolga le chiavi di sicurezza e il client di autenticazione. Quando non è registrato alcun identificativo, le funzionalità delle chiavi di sicurezza sono disabilitate nel portale utente (l'autenticazione si basa allora unicamente sulle password e sui classici fattori aggiuntivi, come gli OTP).
Elenco delle relying parties¶
| Colonna | Descrizione |
|---|---|
| Name | Etichetta libera, univoca all'interno dell'organizzazione. Utilizzata solo per la gestione in questa console. |
| Relying party ID | Stringa di dominio valida, univoca all'interno dell'organizzazione. Utilizzata per convalidare l'origine delle operazioni sulle chiavi. |
Finché non è dichiarata alcuna relying party, la griglia indica No relying parties.
La barra degli strumenti contiene il pulsante di aggiunta (tooltip New relying party), l'icona Properties, l'icona di eliminazione e un campo di ricerca. La paginazione in basso segue lo standard della console.
Aggiungere una relying party¶
Fare clic su +. Si apre la finestra Add a relying party.
| Campo | Descrizione |
|---|---|
| Name | Obbligatorio. Etichetta libera e univoca. |
| Relying party ID: | Obbligatorio. Deve essere una stringa di dominio valida (per esempio example.com) — il campo indica Please enter a valid domain string. Univoca all'interno dell'organizzazione. |
Fare clic su Validate.
Modificare una relying party¶
Selezionare una riga e fare clic sull'icona Properties (oppure farvi doppio clic). La finestra Edit a relying party è identica a quella di aggiunta.
Eliminare una relying party¶
Selezionare una o più righe, quindi fare clic su ×. Viene richiesta una conferma, adattata al singolare o al plurale. È supportata la selezione multipla.