Applikationer

FoxIDs bliver en OpenID Provider (OP), Identity Provider (IdP) eller Security Token Service (STS) ved at registrere en applikation. Applikationsregistreringer forbinder dine applikationer og API'er til FoxIDs, vælger de tilladte autentificeringsmetoder og definerer, hvordan tokens eller assertions udstedes.

Eksterne IdP'er forbindes med autentificeringsmetoder. Ved at kombinere en SAML 2.0 autentificeringsmetode med en OpenID Connect applikationsregistrering kan FoxIDs fungere som en bro mellem SAML 2.0 og OpenID Connect.

Sådan forbindes applikationer og autentificeringsmetoder

Opret en applikationsregistrering

Vælg fanen Applications i FoxIDs Control, og klik på Add application. Vælg det kort, der passer til applikationen:

  • Web Application til en serverbaseret OpenID Connect confidential client.
  • Single Page Application til en browserbaseret OpenID Connect public client.
  • Native Application til en installeret OpenID Connect public client.

Kortene opretter passende startkonfigurationer. Aktivér Show all options for at oprette en SAML 2.0- eller WS-Federation-webapplikation, en OAuth 2.0-backendapplikation eller en API. Quick setup-skabeloner kan også være tilgængelige til bestemte integrationer.

Efter oprettelsen kan du åbne applikationen og klikke på Change application for at gennemgå eller ændre hele konfigurationen.

Applikationsprotokoller

Applikationsregistreringer understøtter disse protokolfamilier:

JWT og SAML

OpenID Connect, OAuth 2.0, JWT og JWT claims er first-class citizens i FoxIDs. Internt repræsenteres claims altid som JWT claims, og request- og response-egenskaber bruger OAuth 2.0 og OpenID Connect attributter.

FoxIDs konverterer mellem standarder ved at normalisere attributter til denne interne repræsentation. Derfor konverteres SAML 2.0- og WS-Federation SAML-claims til JWT claims mellem autentificeringsmetoden og applikationsregistreringen.

Forbind applikationer og API'er

Når du registrerer en applikation med OpenID Connect, SAML 2.0 eller WS-Federation, bliver FoxIDs OP, IdP eller STS for den applikation. Oftest forbinder du applikationer og API'er, men en applikationsregistrering kan også udstede tokens til et eksternt system, hvor dette system er relying party.

OpenID Connect og OAuth 2.0

Det anbefales at sikre applikationer og API'er med OpenID Connect og OAuth 2.0. Se .NET eksempler for end-to-end eksempler.

Vejledninger:

SAML 2.0

Konfigurer SAML 2.0 til at fungere som Identity Provider.

Vejledninger:

WS-Federation

Konfigurer WS-Federation til at fungere som en Security Token Service.

Blandt de almindelige tillidsparter kan nævnes Microsoft Entra ID-domænefederation og federeret Windows-login, AD FS-tillidsforhold mellem tillidsparter, SharePoint, Dynamics, ældre ASP.NET WS-Federation-middleware og generiske WS-Federation-applikationer.

Vejledninger:

Eksempelapplikationer og API'er

FoxIDs cloud er konfigureret med test tenanten test-corp. Tenanten er konfigureret med applikationsregistreringer til eksempelapps og API'er.

  • Log ind på test-corp-tenanten i FoxIDs Control med reader-e-mailadressen og adgangskoden, der vises på login-siden, for at gennemse samplekonfigurationen.
  • Åbn OpenID Connect sample for at teste brugerlogin, se claims og kalde beskyttede API'er.
  • Test token exchange flows i den online sample efter login, eller se dokumentationen for token exchange.
  • Se .NET eksempler for lokal opsætning, samplekategorier og direkte links til samplekoden.
Dit privatliv

Dit privatliv

Vi bruger cookies til at gøre din oplevelse på vores websites bedre. Klik på 'Acceptér alle cookies' for at acceptere brugen af cookies. For at fravælge ikke-nødvendige cookies, klik på 'Kun nødvendige cookies'.

Besøg vores privatlivspolitik for mere