|
|
如果计划使用 SSO 作为身份验证方法,请参阅准备单点登录 (SSO),以确保在继续安装之前已完成所有先决条件。
|



|
|
不得选择已存在的文件。
|
|
|
如果您使用的 PostgreSQL 实例与 ThingWorx 服务器所使用的 PostgreSQL 实例相同,则 Experience Service 所使用的数据库名称和登录/用户名必须不同于 ThingWorx 服务器所使用的数据库名称和登录/用户名。
|
|
|
如果选择了“使用 HTTP (无 TLS)”,请跳至步骤 11。
|
|
PEM
|
PCKS12 (PFX)
|
||||||
|---|---|---|---|---|---|---|---|
|
• “PEM 私钥”- 私钥所在文件的路径。
.
• “已加密”- 如果要加密私钥,请选中此复选框并输入密码短语
• “PEM 公用证书”- 公用证书所在文件的路径。
• “PEM 中间 CA 证书包”- (可选) 中间 CA 证书所在证书包文件的路径。
|
• “PCKS12 (PFX) 存档文件”- 存档文件的路径。
• “已加密”- 如果要加密私钥,请选中此复选框并输入密码短语
|

|
|
如果在群集中部署 Experience Service,请确保群集中运行的所有实例都可访问这些数据存储目录。
|

|
字段
|
说明
|
|---|---|
|
基本 URL
|
模型目标服务的 URL。此字段预先填充。值为:
https://vws.vuforia.com
|
|
令牌路径
|
OAuth2 身份验证的 HTTP 请求路径。此字段预先填充。值为:
oauth2/token
|
|
AMTG 路径
|
高级模型目标生成的 HTTP 请求路径。此字段预先填充。值为:
modeltargets/advancedDatasets
|
|
访问密钥
|
此字段的值必须从 PTC 技术支持获取。有关详情,请参阅启用高级模型目标生成的申请信息。
|
|
加密密钥
|
此字段的值必须从 PTC 技术支持获取。有关详情,请参阅启用高级模型目标生成的申请信息。
|

|
|
如果选择了“基本身份验证”,请跳过步骤 17。
|
|
字段
|
说明
|
||
|---|---|---|---|
|
选择用于单点登录的 OpenID 提供者
|
根据所用的提供者,选择以下选项之一:
• Entra ID
• OKTA
|
||
|
颁发者 URL
|
将其设置为SSO 配置参数中标识的 <as-base-url> 参数。
|
||
|
客户端 ID
|
将其设置为SSO 配置参数中标识的 <es-client-id> 参数。
选用唯一值作为 Experience Service 的客户端 ID。例如:studio-es。
|
||
|
客户端密钥
|
将其设置为SSO 配置参数中标识的 <es-client-secret> 参数。
配置 Experience Service 客户端时,PingFederate 提供为客户端生成密钥的选项。如果选择为客户端生成密钥,请记录所生成的值,完成其他安装和配置步骤时需要用到该值。或者,也可以选用自己的客户端密钥。在此情况下,请确保所选密钥为强密码,并且不容易猜到。
|
||
|
重定向 URL
|
将其设置为SSO 配置参数中标识的 <es-redirect-uri> 参数。
|
||
|
ES 作用域
|
如果使用 PingFederate 作为 OAuth 提供者,请将其设置为SSO 配置参数中标识的 <es-scope> 参数。如果使用 Entra ID 作为 OAuth 提供者,请将其设置为 api://<applicationId>/THINGWORX"
|
||
|
外部作用域
|
默认情况下,此参数设置为 THINGWORX。
如果使用 Entra ID 作为 Open ID 提供者,则必须添加以下附加作用域:
“offline_access openid api://<applicationId>/THINGWORX”
|
||
|
ThingWorx 访问
|
请选择下列选项之一:
• “使用应用程序密钥”- 选择此选项将在 ThingWorx 中使用应用程序密钥
• “使用登录凭据”- 选择此选项将在 IdP 中使用帐户
有关详情,请参阅ThingWorx 身份验证。
|
||
|
“用户名”
|
如果使用 PingFederate 作为 OAuth 提供者,请将其设置为“OpenID Connect 策略”中标识的 sub 属性的值。如果使用 Entra ID 作为 OAuth 提供者,请将其设置为“OpenID Connect 策略”中标识的 claims 属性的值。
|
||
|
超时 (分钟)
|
当使用 OpenID Connect 向 Experience Service 进行身份验证时,将为进行身份验证的用户创建一个会话。此属性指定:在会话失效且用户必须重新进行身份验证之前,会话有效的持续时间 (分钟)。
|
||
|
客户端 ID (Studio 客户端)
|
输入 Studio 客户端 ID 的名称。此字段的默认值为 PTC_Studio_Client_ID。但是,若已将其配置为其他值,则必须在此处输入。
|
|
字段或设置
|
说明
|
|---|---|
|
ThingWorx 服务器 URL
|
这是必填字段。
在“ThingWorx 服务器 URL”字段中输入 ThingWorx 实例的 URL。例如,https://twx.example.com:8443/Thingworx。
|
|
配置 ThingWorx 服务器的公共访问权限
|
选中此复选框可允许公开体验访问 ThingWorx 数据。
有关公开体验和配置 ThingWorx 公开访问权限的详情,请参阅配置 ThingWorx 的公开访问权限。
|
|
ThingWorx 服务器的管理员登录凭据
|
• “基本身份验证”- 提供 ThingWorx 服务器上拥有管理权限的帐户的用户名和密码。这些凭据用于配置 Experience Service 所需访问的 ThingWorx 服务器的访问权限。
|