Relying parties¶
Modulen Relying parties deklarerar de domännamn för vilka Mediation Controller får registrera och kontrollera säkerhetsnycklar (FIDO / WebAuthn). Varje nyckel som registreras från en sida vars URL inte tillhör någon av dessa domäner avvisas automatiskt.
En administratör använder den för att auktorisera det eller de domännamn som användarna når användarportalen genom (till exempel portal.example.com, auth.example.com).
Minst en relying party krävs
Relying party-ID:t är obligatoriskt för varje åtgärd som rör säkerhetsnycklar och autentiseringsklienten. När ingen identifierare är registrerad är funktionerna för säkerhetsnycklar inaktiverade i användarportalen (autentiseringen bygger då enbart på lösenord och klassiska ytterligare faktorer som OTP).
Lista över relying parties¶
| Kolumn | Beskrivning |
|---|---|
| Name | Fri beteckning, unik inom organisationen. Används endast för hanteringen i denna konsol. |
| Relying party ID | Giltig domänsträng, unik inom organisationen. Används för att validera ursprunget för nyckeloperationerna. |
Så länge ingen relying party är deklarerad visar tabellen No relying parties.
Verktygsfältet innehåller knappen för att lägga till (verktygstips New relying party), ikonen Properties, ikonen för att ta bort och ett sökfält. Sidnavigeringen nederst följer konsolens standard.
Lägg till en relying party¶
Klicka på +. Fönstret Add a relying party öppnas.
| Fält | Beskrivning |
|---|---|
| Name | Obligatoriskt. Fri, unik beteckning. |
| Relying party ID: | Obligatoriskt. Måste vara en giltig domänsträng (till exempel example.com) — fältet uppmanar med Please enter a valid domain string. Unik inom organisationen. |
Klicka på Validate.
Ändra en relying party¶
Välj en rad och klicka sedan på ikonen Properties (eller dubbelklicka på den). Fönstret Edit a relying party är identiskt med det för att lägga till.
Ta bort en relying party¶
Välj en eller flera rader och klicka sedan på ×. En bekräftelse krävs, anpassad till singular eller plural. Flerval stöds.