组织应用模板
组织应用模板为动态注册的新客户端定义浏览器认证规则和身份准入规则。模板属于组织,不包含客户端 ID、私钥或客户端密钥。
规则模板提供配置示例。组织应用模板则是你在 With 中创建和发布的资源。
- 以组织 OWNER 身份登录 With。打开组织的应用模板页面。
- 选择创建模板,填写显示名称。
- 配置认证规则和身份准入规则。至少包含一种用户可以完成的浏览器认证方式。规则含义见 Layer 1 和 Layer 2。
- 选择保存草稿,检查已保存的规则。
- 选择发布。模板变为
ACTIVE,并获得已发布版本。 - 签发 IAT 时选择该版本。IAT 还限制 scope、响应类型、grant、配额、到期时间和启用权限。
草稿不能用于签发 IAT。已发布规则必须支持浏览器登录。发布失败时,修正规则错误,再保存草稿。
编辑草稿并选择保存草稿。新规则准备好后,选择发布新版本,供后续注册使用。
每个 IAT 保留签发时选择的模板版本。后续草稿编辑和发布不会改变该 IAT,也不会更新已经创建的应用。要使用新版本,请签发新的 IAT。已有应用的规则应在应用页面修改。
如果另一位 OWNER 在你编辑时修改了模板,请重新加载并检查当前草稿,再保存。
选择退役,阻止新的 IAT 使用该模板。退役不会撤销已签发的 IAT,也不会停用已有客户端。
要终止尚未使用的注册权限,请另行撤销对应 IAT。要终止已有客户端,请停用应用或移除其 OIDC 注册。详见注册凭据管理。