View a markdown version of this page

Großes ID-Aktualisierungstoken - AWS Secrets Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Großes ID-Aktualisierungstoken

Felder mit geheimen Werten

Die folgenden Felder müssen im Secrets Manager-Schlüssel enthalten sein:

{ "hostname": "Host Name", "refreshToken": "Refresh Token" }
hostname

Dies ist der Hostname, auf dem Ihre BigID-Instanz gehostet wird. Sie müssen den vollqualifizierten Domainnamen Ihrer Instanz eingeben.

RefreshToken

Das JWT-Benutzer-Aktualisierungstoken, das in der BigID-Konsole über Administration → Access Management → Select User → Token generieren → Speichern generiert wurde

Ablauf der Nutzung

Sie können Ihr Geheimnis mithilfe des CreateSecret Aufrufs erstellen, dessen geheimer Wert die oben genannten Felder enthält und dessen Geheimtyp als lautet BigIDClientSecret. Die Rotationskonfigurationen können mithilfe eines RotateSecret Aufrufs festgelegt werden. Sie müssen in dem RotateSecret Aufruf auch einen Rollen-ARN angeben, der dem Dienst die erforderlichen Berechtigungen zum Rotieren des Secrets erteilt. Ein Beispiel für eine Berechtigungsrichtlinie finden Sie unter Sicherheit und Berechtigungen. Beachten Sie, dass das Rotation-Metadatenfeld für diesen Partner leer gelassen werden kann.