Configuración de una aplicación confidencial
Para registrar el PAM de IAM Linux como aplicación cliente en IAM, cree una aplicación confidencial con el rol Visor de POSIX.
- Abra el menú de navegación y haga clic en Identidad y seguridad. En Identidad, haga clic en Dominios. Haga clic en el nombre del dominio de identidad en el que desea trabajar. Puede que necesite cambiar el compartimento para buscar el dominio que desee. A continuación, haga clic en Aplicaciones integradas.
- Haga clic en Agregar aplicación.
- En la ventana Agregar aplicación, haga clic en Aplicación confidencial y, a continuación, en Iniciar flujo de trabajo.
- En la página Agregar una aplicación confidencial, introduzca un Nombre para la aplicación. Haga clic en Siguiente.
- En la página Agregar una aplicación confidencial, haga clic en Configurar esta aplicación como un cliente ahora.
-
En la sección Autorización, seleccione estos dos Tipos de permiso autorizados:
- Credenciales de cliente
- Afirmación JWT
- Haga clic en Agregar roles de aplicación.
-
En el cuadro de diálogo Agregar roles de aplicación, seleccione estos roles:
- Mí
- Visor de POSIX
- Conexión
- Administrador de dominio de identidad o Administrador de usuarios
- Haga clic en Agregar.
- Haga clic en Siguiente.
- Haga clic en Terminar.
-
Registre el Client ID y el Client Secret en la sección General Information.
Para integrarlo con la aplicación confidencial, utilice este identificador y este secreto como parte de la configuración de conexión. El ID de cliente y el Secreto de cliente equivalen a una credencial (por ejemplo, un identificador y una contraseña) que utiliza la aplicación para comunicarse con IAM.
- Vuelva al cuadro de diálogo Agregar roles de aplicación y elimine el siguiente rol de administrador: Administrador de dominio de identidad o Administrador de usuarios. Si no elimina los roles, la aplicación fallará durante la prueba.
- En la parte superior de la página, a la derecha del nombre de la aplicación, haga clic en Activar.
- En el cuadro de diálogo Activar aplicación, haga clic en Activar aplicación.