Skip Navigation LinksALVAO 11.1Rozšiřující modulyALVAO Asset Management Enterprise APIOvěřování Skip Navigation Links.


Ověřování

Pro přístup k rozhraní REST API můžete použít ověřování Azure Active Directory (AAD) nebo základní ověřování.

Oprávnění pro operace rozhraní REST API se řídí oprávněními přistupujícího uživatele v systému Alvao.

Azure Active Directory

Nejprve v systému Alvao nastavte ověřování uživatele Azure Active Directory.

Aplikace s přihlášeným uživatelem (jménem)

Aby bylo možné přistupovat k rozhraní REST API z interaktivní aplikace, do které jsou přihlášeni uživatelé (např. webová nebo mobilní aplikace), je třeba do systému Alvao importovat účty těchto uživatelů. Pro ověření přístupu proveďte následující kroky:

  1. Ověřte uživatele pomocí příslušného tokenu do aplikace AAD, kterou jste přiřadili k aplikaci Alvao.
  2. Získaný token předejte rozhraní REST API v hlavičce HTTP Authorization: bearer <token>.

Neinteraktivní aplikace

Pro přístup z aplikací nebo skriptů, které nepracují s přihlášeným uživatelem (např. integrační skript), proveďte následující:

  1. V aplikaci AAD spojené s ALVAO přidejte deklaraci idtyp (claim) k tokenu.
  2. V AAD zaregistrujte novou aplikaci pro aplikaci, která bude komunikovat s rozhraním REST API.
  3. Vytvořte nového uživatele v aplikaci Alvao WebApp - Administrace - Uživatelé. Zapněte možnost Účet aplikace, vyberte typ aplikace AAD a přidejte údaje o aplikaci zaregistrované v předchozím kroku. Poté přiřaďte účtu potřebná oprávnění v systému ALVAO.
  4. Získejte token pro aplikaci z kroku 2 pomocí toku Client credentials (nastavte jako scope: <Identifikace klienta aplikace ALVAO>/.default) a předejte jej rozhraní REST API v hlavičce HTTP Authorization: bearer <token>.

Základní ověření

Základní ověření je určeno pouze pro přístup z neinteraktivních aplikací.

  1. Vytvořte nového uživatele v aplikaci Alvao WebApp - Administrace - Uživatelé. Zapněte možnost Účet aplikace a vyberte typ Ostatní aplikace. Poté nastavte heslo účtu a přiřaďte požadovaná oprávnění v aplikaci ALVAO.
  2. Předejte uživatelské jméno a heslo rozhraní REST API prostřednictvím standardní hlavičky základního ověření.
Tip: V případě, že se vám podařilo získat přístup k RENAX, použijte funkci RENAX:
Doporučujeme používat bezpečnější způsob ověřování prostřednictvím AAD

 

Nenašli jste co jste hledali? Zeptejte se našeho týmu technické podpory.