API-Anwendungsfälle

Befolgen Sie typische Anwendungsfälle mit den REST-APIs der IAM-Identitätsdomain.

Die Antwortausgabe, die Sie erhalten, kann von den in den Anwendungsfällen gezeigten Antwortbeispielen abweichen. Die Ausgabe hängt vom Release und der Umgebung sowie von der Konfiguration der Identitätsdomain ab.

Aufgabe Weitere Informationen

Adaptive Risikoanalyse für benutzerdefinierte Clientanwendungen

Dieser Anwendungsfall enthält eine Beispielanforderung zur Verwendung der adaptiven Risikoanalyseendpunkte für benutzerdefinierte Anwendungen und On-Premise-Zugriffsmanagementsysteme.

Siehe Adaptive Risikoanalyse für benutzerdefinierte Clientanwendungen.

Oracle Services-Onboarding mit der API

Identitätsdomainadministratoren können den Onboardingprozess von OPC-Anwendungen in einer Identitätsdomain verwalten.

Siehe Onboarding von Oracle Services mit der API zulassen.

Eigene Profilattribute ändern

Mit der API können Sie Ihre eigenen Profilattribute (z.B. eine E-Mail-Adresse oder ein Kennwort) ändern, indem Sie das Attribut allowSelfChange im Parameter für die Anforderungs-Payload oder URL-Abfragezeichenfolge auf true setzen.

Siehe Profilattribute mit allowSelfChange aktualisieren.

Enterprise-Anwendung mit Autorisierungs-Policy erstellen

Dieser Anwendungsfall enthält eine Beispielanforderung zum Erstellen einer Unternehmensanwendung mit der REST-API.

Siehe Enterprise-Anwendung mit Autorisierungs-Policy erstellen.

Benutzer, Gruppen und AppRoles importieren und exportieren

Diese Anwendungsfälle enthalten Beispielanforderungen zum globalen Laden von Benutzern, Gruppen und Anwendungsrollen aus anderen Repositorys in eine Identitätsdomain.

Siehe Benutzer, Gruppen und AppRoles importieren und exportieren.

Benutzerdefinierte Claims verwalten

Dieser Anwendungsfall enthält eine Beispielanforderung zum Hinzufügen benutzerdefinierter Claims zu einem Zugriffstoken, einem Identitätstoken oder beiden Token.

Siehe Benutzerdefinierte Ansprüche verwalten.

Ablaufwert des Aktualisierungstokens verwalten

Dieser Anwendungsfall enthält ein Beispiel dafür, wie Sie die Gültigkeit eines Aktualisierungstokens prüfen und die Tokenablaufzeit aktualisieren.

Siehe Abläufe von Aktualisierungstoken aktualisieren.

Benutzerschemaanpassungen verwalten

Dieser Anwendungsfall enthält Beispiele dafür, wie benutzerdefinierte Benutzerschemaattribute in einer Identitätsdomain hinzugefügt, aktualisiert, entfernt und aktiviert werden.

Siehe Benutzerschemas anpassen.

Ein OAuth-Token für Platform Services abrufen und verwenden

Dieser Anwendungsfall enthält eine Beispielanforderung zur Verwendung eines von einer Identitätsdomain ausgegebenen OAuth 2.0-Tokens für den Zugriff auf REST-Endpunkte von einem Oracle Cloud Platform Services (PaaS).

Siehe OAuth-Token für Platform Services verwenden.

E-Mail-Verifizierungsablauf auslösen, wenn E-Mail-Adresse bereits verifiziert wurde

Dieser Anwendungsfall enthält ein Beispiel dafür, wie benutzerdefinierte Clients den E-Mail-Änderungsfluss für Benutzer ändern können, die ihre E-Mail-Adressen bereits verifiziert haben.

E-Mail-Verifizierungen erneut senden, wenn die E-Mail-Adresse bereits verifiziert wurde

Duo Security mit einer IAM-Identitätsdomain verwenden

Dieser Anwendungsfall enthält ein Beispiel für die Verwendung einer Authenticate API mit Duo Security.

Siehe Duo Security mit Identitätsdomains nutzen.

OpenID Connect zum Erweitern von OAuth 2.0 verwenden

Dieser Anwendungsfall enthält ein Beispiel dafür, wie Clientanwendungen sich mit dem Verbindungsprotokoll OpenID und den REST-APIs der Identitätsdomain bei einer Identitätsdomain authentifizieren können.

Siehe OpenID Connect zum Erweitern von OAuth 2.0 verwenden.

Selfservice für die Registrierung bei MFA mit dem SMS-Faktor verwenden

Dieser Anwendungsfall enthält ein schrittweises Beispiel für die Verwendung der REST-API der Identitätsdomain für die Selfservice-Registrierung bei der Multifaktor-Authentifizierung (MFA) mit SMS-Faktor.

Siehe Mit dem SMS-Faktor über Self Service in MFA anmelden.

Benutzerdefinierte Anmeldeseiten mit der Authentifizierungs-API erstellen

Dieser Anwendungsfall enthält ein Beispiel dafür, wie Sie mit der API "Authentifizieren" eine benutzerdefinierte Anmeldeseite entwickeln.

Benutzerdefinierte Anmeldeseite mit der Authentifizierungs-API entwickeln

APIs für Auditereignisse verwenden

Dieser Anwendungsfall enthält ein Beispiel für das Abrufen von Auditlogs, die wichtige Ereignisse, Änderungen und Aktionen abdecken.

APIs für Auditereignisse verwenden

Wichtig: IAM-Identitätsdomains AuditEvents und bestimmte Berichtsvorlagen in den Reports-APIs geben nach dem 15. Mai 2024 keine neuen Daten mehr zurück. Stattdessen können Sie den OCI-Audit-Service verwenden, um diese Daten abzurufen. Informationen zum Anzeigen von Serviceänderungsankündigungen für IAM finden Sie unter IAM-Serviceänderungsankündigungen.

Zulässigen Vorgang onBehalfOf verwenden

Dieser Anwendungsfall enthält ein Beispiel dafür, wie Sie eine Anwendung erstellen und den vom Benutzer zulässigen Vorgang onBehalfOf angeben.

Siehe Zulässigen Vorgang onBehalfOf verwenden.

Benutzerdefinierte Anmeldeseite mit der On Demand-MFA-API entwickeln

Dieser Anwendungsfall enthält ein schrittweises Beispiel für die Verwendung der Authentifizierungs-API zur Authentifizierung von Benutzern und zur Ausführung der Multifaktor-Registrierung und -Authentifizierung. Dies wird verwendet, wenn Sie eine benutzerdefinierte Anmeldeseite entwickeln.

Siehe Benutzerdefinierte Anmeldeseite mit der On-Demand-MFA-API entwickeln.

Mit Apps arbeiten

Diese Anwendungsfälle enthalten Beispielanforderungen zum Erstellen und Aktivieren eines OAuth-Ressourcenservers, einer OAuth-Client-App und einer SAML-App mit den REST-APIs. Jeder Anwendungsfall enthält auch die erforderlichen App-Attribute.

Siehe Mit Anwendungen arbeiten.

Mit OAuth 2 für den Zugriff auf die REST-API arbeiten

In diesem Anwendungsfall werden Sie durch die Verwendung eines OAuth-Clients mit Identitätsdomains für den Zugriff auf die REST-APIs geführt.

Siehe REST-API mit OAuth 2 aufrufen.