OAuth外部認証を設定 - Cloud

Talend Cloud Data Catalog管理ガイド

Version
Cloud
Language
日本語
Product
Talend Cloud
Module
Talend Data Catalog
Content
データガバナンス
管理と監視
Last publication date
2024-01-17

OAuth (Open Authorization)仕様は、Webで有効なアプリケーションやAPIのネットワーク全体に認証決定を伝えるのに役立つ委任プロトコルを定義するものです。ユーザー認証メカニズムの提供をはじめ、幅広く使われています。

このモードでは、システムのデフォルトのログインページは無効となり、表示されません。外部の認証ログインシステムで置き換える必要があります。システム管理者と連携して、外部認証を設定してください。

管理者はいつでも管理者レスキューログインURL (http://<host>:<port>/MM/Auth?nativeLogin、<port>はTalend Cloud Data Catalogに対応するHTTPポート)を使ってログインできます。

以下はOAuth認証ワークフローの例です。
  1. ブラウザーを使ってTalend Cloud Data Catalogにログインします。
  2. 認証のため、Talend Cloud Data Catalogはクライアントを認証サーバーにリダイレクトします。
  3. 認証サーバーにログインし、アクセスリクエストを承認します。認証サーバーが認証コードを送信します。
  4. クライアントがアクセストークン用の認証コードを交換します。
  5. コードが有効であれば、クライアントは保護されたリソースをリクエストするためのアクセストークンを取得します。
  6. Talend Cloud Data Catalogはアクセストークンによる保護されたリソースのリクエストを受信し、トークンの有効性を認証サーバーで直接検証します。
  7. トークンが有効であれば、認証サーバーはデータをTalend Cloud Data Catalogに送信します。
  8. Talend Cloud Data Catalogはシステムへのログインを許可し、保護されたリソースを与えます。