Configuración
|
Valor
|
Notas
|
CLIENT ID
|
Configure esta propiedad con el parámetro <es-client-id> identificado en la sección "Parámetros de configuración de SSO" anterior.
|
Este valor es obligatorio al instalar Experience Service.
|
NAME
|
Asigne un nombre descriptivo. Por ejemplo, "Experience Service".
|
Este valor se muestra a los usuarios cuando se autentican en Experience Service.
|
CLIENT AUTHENTICATION
|
Configure esta propiedad con el parámetro <es-client-secret> identificado en la sección "Parámetros de configuración de SSO" anterior.
|
Este valor es obligatorio al instalar Experience Service.
|
REDIRECT URIS
|
Añada el parámetro <es-redirect-uri> identificado en la sección "Parámetros de configuración de SSO" sobre la lista de URI de redirección.
|
|
BYPASS AUTHORIZATION APPROVAL
|
Seleccione la casilla.
|
|
ALLOW GRANT TYPES
|
Seleccione los tipos de concesión siguientes:
• Authorization Code
• Implicit
• Refresh Token
• Client Credentials
• Access Token Validation (Client is a Resource Server)
|
|
DEFAULT ACCESS TOKEN MANAGER
|
Seleccione el administrador de tokens de acceso que se crear al configurar PingFederate para ThingWorx.
|
|
REQUIRE PROOF KEY FOR CODE EXCHANGE (PKCE)
|
Deje sin marcar.
|
|
PERSISTENT GRANTS MAX LIFETIME
|
Se recomienda 2 minutos, pero se puede definir como se desee.
|
|
REFRESH TOKEN ROLLING POLICY
|
Defina este valor igual a Roll.
|