A Vercel Connect már Microsoft-szolgáltatásokhoz is kapcsolódik

A Vercel Connect már Microsoft-csatlakozót is kínál, így az alkalmazások és ügynökök többek között a Teamshez és a OneDrive-hoz is hozzáférhetnek. A Vercel a hitelesítéshez szükséges Entra-alkalmazás regisztrációját és a föderált hitelesítő adatok beállítását is kezeli.
- A Vercel Connect Microsoft-csatlakozóval bővült.
- A szolgáltatás általánosan augusztus 25-én válik elérhetővé.
- A Vercel kezeli az Entra-alkalmazás regisztrációját és a föderált hitelesítést.
- A csatlakozó alkalmazásként vagy konkrét felhasználó nevében is kérhet tokent.
- A tokenek rövid élettartamúak, hatókörük korlátozott, frissítésük automatikus.
Egyetlen engedélyezés után projektekhez rendelhető
A Vercel augusztus 19-én közzétett bejelentése szerint a Vercel Connect Microsoft-támogatást kapott. A szolgáltatás általánosan elérhetővé augusztus 25-én válik. A Microsoft-csatlakozó kezelt csatlakozóként működik, ezért a felhasználónak nem kell külön Entra-alkalmazásregisztrációt létrehoznia, és az ügyféltitkok kezelését sem neki kell elvégeznie.
A Microsoft-tenant adminisztrátorának egyszer engedélyeznie kell az alkalmazást. Ezt követően a csatlakozó hozzárendelhető azokhoz a projektekhez és környezetekhez, amelyeknek szükségük van rá. A létrehozás a Vercel irányítópultjáról vagy a Vercel CLI-ből is elindítható. A dokumentáció példája szerint a vc connect create microsoft --name acme-msft parancs létrehozza az „acme-msft” nevű Microsoft-csatlakozót, a vc connect attach microsoft/acme-msft --project my-app --environment production pedig a projekt éles környezetéhez rendeli azt.
A rendszer csak szükség esetén kér tokent
A csatlakozó használatakor az alkalmazás kódja csak akkor kér hozzáférési tokent, amikor ténylegesen szüksége van rá. A Vercel Connect SDK a telepítés OIDC-identitásával hitelesít, majd rövid élettartamú tokent ad vissza magának az alkalmazásnak.
A token az adminisztrátor által engedélyezett alkalmazásjogosultságokat használja. A Vercel példája a Microsoft Graph API-n keresztül küld e-mailt: a kód a https://graph.microsoft.com/.default hatókört kéri, majd a Graph API /users/[email protected]/sendMail végpontját hívja meg. A példa „Deploy finished” tárgyú üzenetet küld az [email protected] címre, amelynek törzse a „Production is live” szöveget tartalmazza.
A Vercel szerint minden token arra van korlátozva, amit az alkalmazás kér, és automatikusan frissül. A közlemény alapján ezért nincs szükség a tokenek kiszivárgása vagy kézi cseréje miatt végzett külön kezelésre.
Felhasználó nevében is működhet
A Microsoft-csatlakozó nem csak alkalmazásszintű hozzáférést támogat. A fejlesztő egy konkrét személyt is megadhat tárgyként, ilyenkor a token az adott felhasználó delegált jogosultságaival működik.
A bemutatott példa a microsoft/acme-msft csatlakozón keresztül egy felhasználó azonosítóját adja át, és a User.Read hatókört kéri. A Vercel leírása szerint a token így az adott felhasználóként működik, és az általa engedélyezett jogosultságokra korlátozódik.
A Vercel Connect Microsoft-csatlakozója a Vercel szerint olyan alkalmazásokhoz és ügynökökhöz használható, amelyek Microsoft-termékekkel dolgoznak. A vállalat a szolgáltatás mellett a GitHub- és Linear-csatlakozók automatikus, első telepítésből elérhető biztosítását is említi egy szoftvergyár felépítéséhez.
Vercel: Vercel Connect now supports Microsoft


