Konfigurieren von InsuranceSuite-Autorisierungsgruppen in Jutro Web Apps
In diesem Abschnitt wird beschrieben, wie Auth-Gruppennamen richtig formatiert werden. Dadurch können Benutzer einer Front-End-Anwendung Daten aus einer Back-End-Anwendung abrufen. Die Back-End-Anwendung ist InsuranceSuite.
Ein externer Benutzer ist ein Benutzer, der:
- der InsuranceSuite-Anwendung bekannt ist.
- nicht als Benutzer in der Benutzertabelle der InsuranceSuite-Anwendung aufgeführt ist.
Externe Benutzer sind beispielsweise Versicherungsnehmer, Zahlende von Policenrechnungen, Anspruchsteller oder Dienstanbieter.
API-Rollen definieren die Endpunkte und Felder, die ein Aufrufer verwenden und sehen kann. Dies wird in API-Rollendateien deklariert. Die Jutro Web Apps UI ermöglicht es Entwicklern, die API-Rollen zuzulassen. Diese Rollen werden dann bestimmten externen Benutzern einer Front-End-Anwendung zugewiesen.
Jeder Allowlisted-Wert muss einen Rollennamen enthalten. Dieser muss mit der entsprechenden API-Rollendatei in der Back-End-Anwendung von InsuranceSuite übereinstimmen.
Voraussetzungen
So aktivieren Sie den externen Benutzerablauf für eine InsuranceSuite-Anwendung:
-
Die Anwendung muss über mindestens eine API-Rolle verfügen, welche die Endpunkte und Felder definiert, auf die externe Benutzer zugreifen können.
-
Die Rolle muss in einer Datei namens
<tenantId>_<rolename>.role.yamldeklariert sein. SAML-Antworten vom IdP müssen den Rollennamen enthalten. Der Rollenname muss die Formgwa.<planetclass>.<appcode>.<rolename>haben. -
Wenn Sie einen Auth-Gruppennamen angeben, müssen Sie den Namen der entsprechenden API-Rollendatei kennen.
Benennung der Auth-Gruppen
Auf der Seite „Auth-Gruppe“ für Jutro Web Apps muss die Auth-Gruppe dem Format von gwa.<planetclass>.<appcode>.<rolename> entsprechen, wobei:
<planetclass>entwederprod,pre-prododerlowerist, in Abhängigkeit davon, welche Umgebung Sie verwenden.<appcode>der Anwendungscode ist. Die Codes sind:ccfür ClaimCenter.pcfür PolicyCenter.bcfür BillingCenter.abfür ContactManager.
<rolename>der Name der API-Rolle ist.
Weitere Informationen zu dieser Konfiguration finden Sie in der Cloud-API-Dokumentation zur Implementierung der Authentifizierung. Lesen Sie insbesondere das Thema zu API-Rollendateien.