Zum Hauptinhalt springen

Konfigurieren von InsuranceSuite-Autorisierungsgruppen in Jutro Web Apps

In diesem Abschnitt wird beschrieben, wie Auth-Gruppennamen richtig formatiert werden. Dadurch können Benutzer einer Front-End-Anwendung Daten aus einer Back-End-Anwendung abrufen. Die Back-End-Anwendung ist InsuranceSuite.

Ein externer Benutzer ist ein Benutzer, der:

  • der InsuranceSuite-Anwendung bekannt ist.
  • nicht als Benutzer in der Benutzertabelle der InsuranceSuite-Anwendung aufgeführt ist.

Externe Benutzer sind beispielsweise Versicherungsnehmer, Zahlende von Policenrechnungen, Anspruchsteller oder Dienstanbieter.

API-Rollen definieren die Endpunkte und Felder, die ein Aufrufer verwenden und sehen kann. Dies wird in API-Rollendateien deklariert. Die Jutro Web Apps UI ermöglicht es Entwicklern, die API-Rollen zuzulassen. Diese Rollen werden dann bestimmten externen Benutzern einer Front-End-Anwendung zugewiesen.

Jeder Allowlisted-Wert muss einen Rollennamen enthalten. Dieser muss mit der entsprechenden API-Rollendatei in der Back-End-Anwendung von InsuranceSuite übereinstimmen.

Voraussetzungen​

So aktivieren Sie den externen Benutzerablauf für eine InsuranceSuite-Anwendung:

  • Die Anwendung muss über mindestens eine API-Rolle verfügen, welche die Endpunkte und Felder definiert, auf die externe Benutzer zugreifen können.

  • Die Rolle muss in einer Datei namens <tenantId>_<rolename>.role.yaml deklariert sein. SAML-Antworten vom IdP müssen den Rollennamen enthalten. Der Rollenname muss die Form gwa.<planetclass>.<appcode>.<rolename> haben.

  • Wenn Sie einen Auth-Gruppennamen angeben, müssen Sie den Namen der entsprechenden API-Rollendatei kennen.

Benennung der Auth-Gruppen​

Auf der Seite „Auth-Gruppe“ für Jutro Web Apps muss die Auth-Gruppe dem Format von gwa.<planetclass>.<appcode>.<rolename> entsprechen, wobei:

  • <planetclass> entweder prod, pre-prod oder lower ist, in Abhängigkeit davon, welche Umgebung Sie verwenden.
  • <appcode> der Anwendungscode ist. Die Codes sind:
    • cc für ClaimCenter.
    • pc für PolicyCenter.
    • bc für BillingCenter.
    • ab für ContactManager.
  • <rolename> der Name der API-Rolle ist.

Weitere Informationen zu dieser Konfiguration finden Sie in der Cloud-API-Dokumentation zur Implementierung der Authentifizierung. Lesen Sie insbesondere das Thema zu API-Rollendateien.

On this page