Relying parties¶
De module Relying parties declareert de domeinnamen waarvoor de Mediation Controller beveiligingssleutels (FIDO / WebAuthn) mag registreren en controleren. Elke sleutel die wordt geregistreerd vanaf een pagina waarvan de URL niet tot een van die domeinen behoort, wordt automatisch geweigerd.
Een beheerder gebruikt de module om de domeinnaam of -namen toe te staan waarmee de gebruikers het gebruikersportaal bereiken (bijvoorbeeld portal.example.com, auth.example.com).
Minstens één relying party vereist
De relying party-ID is verplicht voor elke bewerking waarbij beveiligingssleutels en de authenticatieclient betrokken zijn. Wanneer geen enkele identificatie is geregistreerd, zijn de functies voor beveiligingssleutels in het gebruikersportaal uitgeschakeld (de authenticatie steunt dan uitsluitend op wachtwoorden en de klassieke aanvullende factoren zoals OTP).
Lijst met relying parties¶
| Kolom | Beschrijving |
|---|---|
| Name | Vrije aanduiding, uniek binnen de tenant. Wordt alleen gebruikt voor het beheer in deze console. |
| Relying party ID | Geldige domeintekenreeks, uniek binnen de tenant. Dient om de herkomst van de bewerkingen op de sleutels te valideren. |
Zolang er geen relying party is gedeclareerd, geeft de tabel No relying parties weer.
De werkbalk bevat de knop om toe te voegen (tooltip New relying party), het pictogram Properties, het pictogram om te verwijderen en een zoekveld. De paginering onderaan volgt de standaard van de console.
Een relying party toevoegen¶
Klik op +. Het venster Add a relying party opent.
| Veld | Beschrijving |
|---|---|
| Name | Verplicht. Vrije, unieke aanduiding. |
| Relying party ID: | Verplicht. Moet een geldige domeintekenreeks zijn (bijvoorbeeld example.com) — het veld geeft Please enter a valid domain string aan. Uniek binnen de tenant. |
Klik op Validate.
Een relying party wijzigen¶
Selecteer een rij en klik daarna op het pictogram Properties (of dubbelklik erop). Het venster Edit a relying party is identiek aan dat om toe te voegen.
Een relying party verwijderen¶
Selecteer een of meer rijen en klik daarna op ×. Er wordt een bevestiging gevraagd, aangepast aan enkelvoud of meervoud. Meervoudige selectie wordt ondersteund.