Configurar clientes OAuth
- Última atualização2026/04/10
A Control Room do Automation 360 pode atuar como um servidor de autorização OAuth 2.0 e OpenID Connect (OIDC) para implantações na Nuvem, permitindo que os administradores registrem até 25 clientes OAuth externos por Control Room e gerenciem seu ciclo de vida e permissões de acesso.
Após o registro, esses clientes podem obter tokens do servidor de autorização AAI usando os fluxos padrão de OAuth 2.0 e OIDC e usar esses tokens para acessar com segurança os recursos do Automation 360. A Control Room oferece suporte aos tipos de concessão Código de autorização, Código de autorização com PKCE e Tokens de atualização para emissão e renovação desses tokens. Esse recurso permite integrações de entrada baseadas em padrões com sistemas de terceiros e aplicativos internos, incluindo clientes MCP e outros clientes compatíveis com OAuth.
O servidor de autorização AAI emite tokens OAuth com os seguintes atributos:
- Formato do token: indica se os tokens emitidos são JSON Web Tokens (JWT).
- Tempo de expiração do token de acesso: indica por quanto tempo um token de acesso permanece válido antes de expirar.
- Tempo de vida do token de atualização: indica por quanto tempo um token de atualização pode ser usado para obter novos tokens de acesso.
- Endpoint de JWKS: é o endpoint que expõe o JSON Web Key Set (JWKS), contendo as chaves públicas usadas para verificar assinaturas JWT.
Essas configurações determinam por quanto tempo os tokens emitidos permanecem válidos e como os sistemas externos podem validar ou revogar tokens ao se integrarem ao Automation 360.
Pré-requisitos
- Visualização de registro de aplicativo: para visualizar os clientes OAuth existentes.
- Gerenciamento de registro de aplicativo: para criar, atualizar e excluir clientes OAuth.