対象製品...
Data Fabric
MDM Platform
Talend Identity and Access Managementを手動でインストールしている場合、Talend Identity and Access ManagementをTalend MDM Serverとリンクするために、OIDCクライアントを作成する必要があります。Talend Installerを使用してTalend Identity and Access Managementをインストールする場合、この操作は自動的に行われます。
手順
- Talend Identity and Access ManagementとTalend MDM Serverが既に開始している場合は、両方を停止します。
- iam-A.B.C\apache-tomcat-x.x.xx\clientsにアクセスします。
- mdm-client.jsonファイルを作成します。
-
次のコンテンツを貼り付けます。
{ "post_logout_redirect_uris" : [ "http://my-machine:8180/talendmdm/", "http://localhost:8180/talendmdm/", "http://127.0.0.1:8180/talendmdm/" ], "grant_types" : [ "authorization_code", "refresh_token", "password" ], "scope" : "openid refreshToken entitlements", "client_secret" : "+1/7vegEOVHeQD9JKmtz8I9s4tgVuRMqC2ja7efFHro=", "backchannel_logout_uri" : "http://tlnd-yvinqueur.talend.com:8180/talendmdm/logout-op", "redirect_uris" : [ "http://my-machine:8180/talendmdm/login", "http://localhost:8180/talendmdm/login", "http://127.0.0.1:8180/talendmdm/login" ], "client_name" : "MDM Application Client", "client_id" : "rark3ZgxajLN9A" }
-
必要に応じてパラメーターを変更します。
パラメーター 説明 post_logout_redirect_uris ログアウト後にユーザーをリダイレクトするURI Talend Identity and Access ManagementとTalend MDM Serverが同じマシンに置かれている場合は、例示されているようにlocalhostと127.0.0.1に加えてマシンの名前を必ず入力してください。
grant_types OAuth仕様には、さまざまな権限付与の種類があります。これらの認証により、クライアントアプリケーションがアクセストークンを取得できるようになります。このトークンは、クライアントがユーザーデータにアクセスする権限を表します。grant_typesをサンプルに示す値に設定します。 scope OpenIDで定義されたスコープ。これをサンプルで示されている値に設定します。 client_secret クライアントのパスワード。 このパラメーターは、Talend MDM Serverのmdm.config設定ファイル内のsecurity.oauth2.client.clientSecretと同じ値に設定する必要があります。
クライアントのパスワードは初回の起動時に暗号化されます。
redirect_uris ログイン後にユーザーをリダイレクトするURI URIの /login
の部分は必須です。Talend Identity and Access ManagementとTalend MDM Serverが同じマシンに置かれている場合は、例示されているようにlocalhostと127.0.0.1に加えてマシンの名前を必ず入力してください。
client_name OIDCクライアントの名前。クライアントの名前(末尾のスペース付き)のMDM部分は必須です。 client_id OIDCクライアントのID。 このパラメーターは、Talend MDM Serverのmdm.config設定ファイル内のsecurity.oauth2.client.clientIdと同じ値に設定する必要があります。
- Talend Identity and Access ManagementとTalend MDM Serverを起動します。