Tutorial: Konfigurasikan Haventec dengan Azure Active Directory B2C untuk satu langkah, autentikasi tanpa kata sandi multifaktor
Dalam tutorial sampel ini, pelajari cara mengintegrasikan autentikasi Azure Active Directory (AD) B2C dengan Haventec. Haventec menyediakan platform identitas terdesentralisasi yang mengubah keamanan, aksesibilitas, dan pengalaman. Haventec Authenticate menyediakan teknologi tanpa kata sandi yang menghilangkan kata sandi, rahasia bersama, dan gesekan.
Deskripsi skenario
Integrasi Haventec mencakup komponen-komponen berikut:
Azure Active Directory B2C - Server otorisasi, bertanggung jawab untuk memverifikasi kredensial pengguna, yang juga dikenal sebagai IdP.
Aplikasi Web dan seluler - Setiap aplikasi seluler atau web Open ID Koneksi (OIDC) yang dilindungi oleh Haventec dan Microsoft Azure Active Directory B2C.
Layanan Autentikasi Haventec - Bertindak sebagai Penyedia Identitas eksternal untuk penyewa Microsoft Azure Active Directory B2C Anda.
Diagram arsitektur berikut menunjukkan penerapannya.

| Langkah-langkah | Deskripsi |
|---|---|
| 1. | Pengguna berada di halaman login. Pengguna memilih masuk/mendaftar dan memasukkan nama pengguna |
| 2. | Aplikasi mengirim atribut pengguna ke Azure AD B2C untuk mengidentifikasi verifikasi. |
| 3. | Microsoft Azure Active Directory B2C mengumpulkan atribut pengguna dan mengirim atribut ke Haventec untuk mengautentikasi pengguna melalui aplikasi seluler Haventec. |
| 4. | Hanya untuk pengguna baru, Haventec Authenticate mengirimkan pemberitahuan push ke perangkat seluler pengguna terdaftar. Ini juga dapat mengirim email dengan OTP untuk pendaftaran perangkat. |
| 5. | Setelah pengguna merespons pemberitahuan push, pengguna akan diberikan atau ditolak aksesnya ke aplikasi pelanggan berdasarkan hasil verifikasi. Kunci kriptografi baru dihasilkan dan didorong ke perangkat pengguna agar siap untuk sesi berikutnya. |
Onboard dengan Haventec
Hubungi Haventec untuk meminta demo. Saat mengisi formulir permintaan, di bidang pesan tunjukkan bahwa Anda ingin onboard dengan Microsoft Azure Active Directory B2C. Anda akan diberitahu melalui email setelah lingkungan demo Anda siap.
Integrasikan Haventec dengan Microsoft Azure Active Directory B2C
Prasyarat
Untuk memulai, Anda memerlukan:
Langganan Microsoft Azure Active Directory. Jika Anda tidak memilikinya, dapatkan akun gratis.
Satu Penyewa Azure Active Directory B2C yang ditautkan ke langganan Azure Anda.
Lingkungan demo Haventec Authenticate.
Bagian 1 - Membuat pendaftaran aplikasi di Haventec
Jika Anda belum melakukannya, daftarkan aplikasi web.
Bagian 2 - Menambahkan IdP baru di Microsoft Azure Active Directory B2C
Masuk ke portal Microsoft Azure sebagai administrator global penyewa Azure AD B2C Anda.
Pastikan Anda menggunakan direktori yang berisi penyewa Azure AD B2C dengan memilih filter Direktori + langganan di menu atas dan memilih direktori yang berisi penyewa Anda.
Pilih Semua layanan di pojok kiri atas portal Microsoft Azure, lalu cari dan pilih AAD B2C.
Navigasikan ke Dasbor>Azure Active Directory B2C>IdP.
Pilih Penyedia OpenID Connect baru.
Pilih Tambahkan.
Bagian 3 - Mengonfigurasikan IdP
Untuk mengonfigurasi IdP, ikuti langkah-langkah berikut:
Pilih Jenis IdP>OpenID Connect (Pratinjau)
Isi formulir untuk menyiapkan IdP:
Properti Nilai Nama Masukkan Haventec atau nama pilihan Anda URL Metadata https://iam.demo.haventec.com/auth/realms/*your\_realm\_name*/.well-known/openid-configurationID Klien ID aplikasi dari UI admin Haventec yang didapatkan di Bagian 1 Rahasia Klien Rahasia aplikasi dari UI admin Haventec yang didapatkan di Bagian 1 Cakupan Profil email OpenID Jenis respons Kode Mode respons forms_post Petunjuk domain Kosong PilihOK.
Pilih Petakan klaim penyedia identitas ini.
Isi formulir untuk memetakan IdP:
Properti Nilai ID Pengguna Dari langganan Nama tampilan Dari langganan Nama depan given_name Nama Belakang family_name Email Email Pilih Simpan untuk menyelesaikan penyiapan untuk penyedia identitas OIDC baru Anda.
Membuat kebijakan alur pengguna
Anda akan melihat Haventec sebagai IdP OIDC baru yang tercantum dalam IdP B2C Anda.
Di penyewa AAD B2C Anda, di bawah Kebijakan, pilih Alur pengguna.
Pilih Alur pengguna baru.
Pilih Daftar dan masuk di>Versi>Buat.
Masukkan Nama untuk kebijakan Anda.
Di bagian IdP, pilih IdP Haventec yang baru dibuat.
Pilih Tidak ada untuk Akun Lokal untuk menonaktifkan autentikasi berbasis email dan kata sandi.
Pilih Jalankan alur pengguna
Dalam formulir, masukkan URL Balasan, misalnya,
https://jwt.msBrowser akan dialihkan ke halaman masuk Haventec
Pengguna akan diminta untuk mendaftar jika baru atau memasukkan PIN untuk pengguna yang sudah ada.
Setelah tantangan autentikasi diterima, browser akan mengarahkan pengguna ke URL balasan.
Menguji alur pengguna
Buka penyewa Azure Active Directory B2C, dan di bagian Kebijakan, pilih Alur pengguna.
Pilih Alur Pengguna yang dibuat sebelumnya.
Pilih Jalankan alur pengguna dan pilih pengaturan:
a. Application: pilih aplikasi terdaftar (sampelnya adalah JWT)
b. Reply URL: pilih redirect URL
c. Pilih Jalankan alur pengguna.
Masuk melalui alur pendaftaran dan buat akun
Haventec Authenticate akan dipanggil selama aliran.
Sumber Daya Tambahan:
Untuk informasi tambahan, ulas artikel berikut ini: