Authentifizieren von FileMaker-Clients über einen OAuth-Identitätsdienstleister (nur FileMaker Server)
FileMaker Pro ermöglicht Lösungen, Benutzerkonten über externe OAuth-Identitätsdienstleister, die in FileMaker Server angegeben wurden, zu authentifizieren.
So richten Sie Authentifizierung über einen OAuth-Identitätsdienstleister ein:
-
Klicken Sie auf Administration > Externe Authentifizierung.
-
Für Vordefinierte Identitätsdienstleister (IdP)-Authentifizierungseinstellungen oder Eigene IdP-Authentifizierungseinstellungen konfigurieren Sie einen OAuth-Identitätsdienstleister:
-
Für Amazon und Google: Geben Sie Client-ID und Client-Secret ein und klicken Sie dann auf Authentifizierungseinstellungen speichern, um die Dienstleisterkonfiguration zu speichern.
-
Für Microsoft: Geben Sie die Anwendungs-ID, den Schlüssel und die Verzeichnis-ID ein und klicken Sie dann auf Authentifizierungseinstellungen speichern, um die Dienstleisterkonfiguration zu speichern.
-
Für Apple: Geben Sie Service-ID und Client-Secret ein und klicken Sie dann auf Authentifizierungseinstellungen speichern, um die Dienstleisterkonfiguration zu speichern.
-
Für AD FS: Geben Sie Anwendungs-ID, Anwendungs-Secret und Server-Host ein und klicken Sie dann auf Authentifizierungseinstellungen speichern, um die Dienstleisterkonfiguration zu speichern.
-
Für eigenes OAuth: Geben Sie den eigenen Namen, die Client-ID, das Client-Secret, den Autorisierungscode-Endpunkt, den Autorisierungs-Token-Endpunkt, den Autorisierungsprofil-Endpunkt, den Symbol-Endpunkt, das Benutzerkontoschema, das Benutzergruppenschema und den Umfang ein und klicken Sie dann auf Authentifizierungseinstellungen speichern, um die Konfiguration des Anbieters zu speichern.
-
-
Setzen Sie für Datenbank-Anmeldung die Option Externe Server-Konten auf Aktiviert.
-
Aktivieren Sie den für die Authentifizierung der FileMaker-Clients gewünschten OAuth-Identitätsdienstleister.
So entfernen Sie OAuth-Identitätsdienstleister:
-
Klicken Sie auf Administration > Externe Authentifizierung.
-
Setzen Sie die OAuth-Identitätsdienstleister, die Sie entfernen möchten, auf Deaktiviert.
-
Wenn Sie die externe Authentifizierung für die Datenbankanmeldung nicht mehr unterstützen möchten, setzen Sie Externe Server-Konten auf Deaktiviert.
Hinweise
-
Informationen über die Erstellung von OAuth-Identitätsdienstleister-Konten finden Sie in der Claris Pro und FileMaker Pro Hilfe.
-
Clients, die OAuth-Identitätsdienstleister-Konten nutzen, sollten den vollständig qualifizierten Domänennamen des Servers angeben, wenn sie eine von FileMaker Server bereitgestellte Datei öffnen.
-
Admin Console validiert bzw. verifiziert die OAuth-Identitätsdienstleister-Werte nicht. Clients können unerwartete Ergebnisse produzieren, wenn die Identitätsdienstleister nicht richtig eingerichtet sind.