Autenticazione OAuth

OAuth è un metodo di autenticazione sicuro che utilizza un token di autenticazione invece di una password per connettere la tua application al tuo account utente. Utilizzando OAuth, i proprietari delle risorse possono configurare le autorizzazioni separatamente per ciascun client che richiede l'accesso alla stessa risorsa e possono anche modificare/revocare l'accesso in qualsiasi momento.

Per configurare OpManager con Google, devi creare o registrare un'application. Inoltre, per le azioni di aggiunta e aggiornamento è richiesta l'autenticazione da parte del provider OAuth.

Configurazione di OAuth con Google

  1. Vai alla dashboard della console Google.
  2. Fai clic su Crea progetto per creare un nuovo progetto.


 

Configurazione di OAuth con Google: Creazione progetto nella dashboard della console Google


 

  1. Fornisci un nome per l'application e fai clic su Crea; verrai reindirizzato alla home page del progetto.


 

Configurazione di OAuth con Google: Dettagli per la creazione di un nuovo progetto


 

  1. Poi vai su Library e cerca le API/Servizi richiesti. Quindi abilita le API/Servizi.


 

Configurazione di OAuth con Google: Abilitazione API/Servizi


 

  1. Vai alla schermata di consenso OAuth, seleziona il tipo di utente "Esterno" e fai clic su Crea.


 

Configurazione di OAuth con Google: Selezione del tipo di utente - Esterno


 

  • In Informazioni app, fornisci Nome app, email di supporto utente, informazioni di contatto dello sviluppatore (campi obbligatori) e gli altri campi necessari, quindi fai clic su Salva e continua.


 

Configurazione di OAuth con Google: Informazioni app


 

  • Per configurare l'Ambito, fai clic su "Aggiungi o rimuovi ambiti". Se un ambito specifico non è disponibile nell'elenco, vai su Library, cerca l'API specifica e abilitala, quindi prova ad aggiungere l'ambito.


 

Configurazione di OAuth con Google: Configurazione dell'ambito


 

  • Nella Libreria API, cerca Gmail API e abilitala.


 

Configurazione di OAuth con Google: Abilitazione Gmail API


 

  • Durante l'aggiunta dell'ambito, aggiungi e utilizza l'ambito "https://mail.google.com" sotto Gmail API.


 

  • Per aggiungere utenti che possono autenticarsi tramite questa application, fai clic sul pulsante "Aggiungi utenti" e aggiungi gli utenti.


 

Configurazione di OAuth con Google: Aggiunta utenti per l'autenticazione


 

  • Quindi fai clic su Salva e continua; verrà mostrato il riepilogo dell'application creata.
  • Dopo aver aggiunto i dettagli dell'application, vai su Credenziali e crea un nuovo ID client OAuth.


 

Configurazione di OAuth con Google: Creazione di un nuovo ID client OAuth
  • Seleziona il tipo di application come "Applicazione web" e fornisci un nome.


 

Configurazione di OAuth con Google: Selezione del tipo di applicazione - Applicazione web


 

  • Quindi aggiungi l'URL di reindirizzamento come "https://www.manageengine.com/itom/OAuthAuthorization.html", e fai clic su Crea. Puoi copiare l'URL di reindirizzamento anche dalla console OpManager -> pagina provider OAuth.


 

Configurazione di OAuth con Google: Aggiunta URL di reindirizzamento


 

  • Una volta create le credenziali, ID client e Segreto client verranno mostrati nella finestra di dialogo. Copia entrambi i valori per configurare le Impostazioni del provider OAuth nella console OpManager


 

Configurazione di OAuth con Google: ID client e segreto


 

  • Scarica il file JSON; al suo interno possiamo trovare l'URL di autenticazione e l'URL del token rispettivamente come auth_url e token_url. Copia questi valori per configurare le Impostazioni del provider OAuth nella console OpManager

Ambito consigliato per configurare il Server di posta con OAuth

Configurazione di OAuth con Google: Ambito consigliato per la configurazione del server di posta

Configurazione del provider OAuth

Dopo aver configurato OAuth con Google, apri OpManager,

  1. Vai su Impostazioni > Impostazioni generali > Provider OAuth - Aggiungi provider OAuth


 

Configurazione di OAuth con Google: Aggiunta provider OAuth


 

  1. Fornisci i seguenti dettagli,
    • Nome profilo - Un nome profilo univoco per ciascun profilo.
    • Descrizione - Descrizione del profilo OAuth.
    • Provider di autenticazione - Nome del provider OAuth - Google.
    • Timeout - Tempo richiesto per connettersi al provider. Intervallo: 10-300 sec.
    • ID client e Segreto client - Usa i valori copiati dal Passaggio 6 della configurazione di OpManager con Google.
    • URL di autenticazione e URL del token - Usa i valori copiati dal Passaggio 6 della configurazione di OpManager con Google.
    • Ambito - Usa i valori copiati da questo passaggio della configurazione di OpManager con Google.
  2. Dopo aver fornito i dettagli sopra indicati, salvali. Verrai reindirizzato alla pagina di accesso di Google. Inserisci email e password per accedere. Quindi fai clic su 'Continua' per fornire il consenso all'accesso per l'application.
Configurazione di OAuth con Google: Pagina di accesso Gmail per il login
Configurazione di OAuth con Google: Opzione Continua
Configurazione di OAuth con Google: Accesso per l'account Google a ManageEngine

Nota che il token di accesso verrà generato per l'email fornita qui. Quindi, se questo provider OAuth viene selezionato per l'autenticazione, assicurati di utilizzare lo stesso indirizzo email come nome utente.

Nota:

Ora che hai aggiunto con successo un provider OAuth, puoi selezionarlo nelle impostazioni del Server di posta per l'autenticazione OAuth.


 

Configurazione di OAuth con Google: Provider di autenticazione


 

Lo stato delle impostazioni del provider OAuth sarà Inattivo finché non verrà utilizzato nelle impostazioni del Server di posta.


 

Configurazione di OAuth con Google: Provider OAuth inattivo


 

Configurazione di OAuth con Google: Provider OAuth attivo