Skip to content

Migration von CMI STS 4.0 - 4.2 auf CMI STS 4.3

Dieses Kapitel fasst das Update von Version 4.0 - 4.2 auf 4.3 zusammen.

Die wichtigsten Änderungen in der Version 4.3 sind:

  • Unterstützung des Authorization-Code-Flows mit Refresh-Tokens für den Desktop-Client.

Migration Client für den Desktop-Client

Damit der Desktop-Client mit dem neuen Client desktopClient funktioniert, muss CMI Version 25.3 oder neuer im Einsatz sein.

Der Desktop-Client hat bisher den Implicit-Authentifizierungsflow verwendet. Da dieser jedoch veraltet ist, wurde der Client so angepasst, dass er nun den Authorization-Code-Flow mit Refresh-Tokens unterstützt und damit den neuesten und sichersten Flow verwendet.

Dafür muss im CMI STS der neue Client desktopClient konfiguriert werden. Um dem Desktop-Client mitzuteilen, welchen Client und welchen Flow er verwenden soll, wurde der Discovery-Endpoint erweitert. Der Implicit-Flow sowie der bisherige metatool-Client werden weiterhin unterstützt, es wird jedoch empfohlen, ab CMI Version 25.3 den neuen Client desktopClient mit dem Authorization-Code-Flow zu konfigurieren.

Schritt für Schritt Anleitung:

  1. Neuen Client desktopClient konfigurieren
  2. Alten Client metatool entfernen
  3. Den CMI STS neu starten, um die Änderungen zu übernehmen
  4. Desktop-Client neu starten. Dieser verwendet nun den neuen Client desktopClient und Refresh-Tokens für die Anmeldung.