Applikationer
FoxIDs bliver en OpenID Provider (OP), Identity Provider (IdP) eller Security Token Service (STS) ved at registrere en applikation. Applikationsregistreringer forbinder dine applikationer og API'er til FoxIDs, vælger de tilladte autentificeringsmetoder og definerer, hvordan tokens eller assertions udstedes.
Eksterne IdP'er forbindes med autentificeringsmetoder. Ved at kombinere en SAML 2.0 autentificeringsmetode med en OpenID Connect applikationsregistrering kan FoxIDs fungere som en bro mellem SAML 2.0 og OpenID Connect.
Opret en applikationsregistrering
Vælg fanen Applications i FoxIDs Control, og klik på Add application. Vælg det kort, der passer til applikationen:
- Web Application til en serverbaseret OpenID Connect confidential client.
- Single Page Application til en browserbaseret OpenID Connect public client.
- Native Application til en installeret OpenID Connect public client.
Kortene opretter passende startkonfigurationer. Aktivér Show all options for at oprette en SAML 2.0- eller WS-Federation-webapplikation, en OAuth 2.0-backendapplikation eller en API. Quick setup-skabeloner kan også være tilgængelige til bestemte integrationer.
Efter oprettelsen kan du åbne applikationen og klikke på Change application for at gennemgå eller ændre hele konfigurationen.
Applikationsprotokoller
Applikationsregistreringer understøtter disse protokolfamilier:
- OpenID Connect-applikationsregistrering til web-, single-page- og native applikationer.
- OAuth 2.0-applikationsregistrering til API'er og backendklienter.
- SAML 2.0-applikationsregistrering til SAML service providers.
- WS-Federation-applikationsregistrering til WS-Federation relying parties.
JWT og SAML
OpenID Connect, OAuth 2.0, JWT og JWT claims er first-class citizens i FoxIDs. Internt repræsenteres claims altid som JWT claims, og request- og response-egenskaber bruger OAuth 2.0 og OpenID Connect attributter.
FoxIDs konverterer mellem standarder ved at normalisere attributter til denne interne repræsentation. Derfor konverteres SAML 2.0- og WS-Federation SAML-claims til JWT claims mellem autentificeringsmetoden og applikationsregistreringen.
Forbind applikationer og API'er
Når du registrerer en applikation med OpenID Connect, SAML 2.0 eller WS-Federation, bliver FoxIDs OP, IdP eller STS for den applikation. Oftest forbinder du applikationer og API'er, men en applikationsregistrering kan også udstede tokens til et eksternt system, hvor dette system er relying party.
OpenID Connect og OAuth 2.0
Det anbefales at sikre applikationer og API'er med OpenID Connect og OAuth 2.0. Se .NET eksempler for end-to-end eksempler.
Vejledninger:
- Forbind Tailscale
SAML 2.0
Konfigurer SAML 2.0 til at fungere som Identity Provider.
Vejledninger:
- Forbind AD FS
- Forbind Amazon IAM Identity Center
- Forbind Google Workspace
- Forbind Microsoft Entra ID
- Forbind Context Handler test IdP (Danish identity broker)
WS-Federation
Konfigurer WS-Federation til at fungere som en Security Token Service.
Blandt de almindelige tillidsparter kan nævnes Microsoft Entra ID-domænefederation og federeret Windows-login, AD FS-tillidsforhold mellem tillidsparter, SharePoint, Dynamics, ældre ASP.NET WS-Federation-middleware og generiske WS-Federation-applikationer.
Vejledninger:
Eksempelapplikationer og API'er
FoxIDs cloud er konfigureret med test tenanten test-corp. Tenanten er konfigureret med applikationsregistreringer til eksempelapps og API'er.
- Log ind på
test-corp-tenanten i FoxIDs Control med reader-e-mailadressen og adgangskoden, der vises på login-siden, for at gennemse samplekonfigurationen. - Åbn OpenID Connect sample for at teste brugerlogin, se claims og kalde beskyttede API'er.
- Test token exchange flows i den online sample efter login, eller se dokumentationen for token exchange.
- Se .NET eksempler for lokal opsætning, samplekategorier og direkte links til samplekoden.