Migration von CMI STS 4.0 - 4.2 auf CMI STS 4.3
Dieses Kapitel fasst das Update von Version 4.0 - 4.2 auf 4.3 zusammen.
Die wichtigsten Änderungen in der Version 4.3 sind:
- Unterstützung des Authorization-Code-Flows mit Refresh-Tokens für den Desktop-Client.
Migration Client für den Desktop-Client
Damit der Desktop-Client mit dem neuen Client
desktopClient
funktioniert, muss CMI Version 25.3 oder neuer im Einsatz sein.
Der Desktop-Client hat bisher den Implicit-Authentifizierungsflow verwendet. Da dieser jedoch veraltet ist, wurde der Client so angepasst, dass er nun den Authorization-Code-Flow mit Refresh-Tokens unterstützt und damit den neuesten und sichersten Flow verwendet.
Dafür muss im CMI STS der neue Client desktopClient
konfiguriert werden. Um dem Desktop-Client mitzuteilen, welchen Client und welchen Flow er verwenden soll,
wurde der Discovery-Endpoint erweitert. Der Implicit-Flow sowie der bisherige metatool
-Client werden weiterhin
unterstützt, es wird jedoch empfohlen, ab CMI Version 25.3 den neuen Client desktopClient
mit dem Authorization-Code-Flow zu konfigurieren.
Schritt für Schritt Anleitung:
- Neuen Client
desktopClient
konfigurieren - Alten Client
metatool
entfernen - Den CMI STS neu starten, um die Änderungen zu übernehmen
- Desktop-Client neu starten. Dieser verwendet nun den neuen Client
desktopClient
und Refresh-Tokens für die Anmeldung.