Tilslut Signicat med OpenID Connect
FoxIDs kan tilsluttes Signicat med OpenID Connect og dermed autentificere slutbrugere med MitID og alle andre legitimationsmidler understøttet af Signicat.
Du kan teste Signicat Express login med online web app sample (sample docs) ved at klikke
Log inog derefterSignicat TEST. Se Signicat Express sample konfigurationen i FoxIDs Control: https://control.foxids.com/test-corp Få read adgang med brugerenreader@foxids.comog passwordgEh#V6kSwog vælg derefterProductionmiljøet og fanenAuthentication.
Du kan oprette en gratis konto på Signicat Express og få adgang til dashboardet. Her har du adgang til testmiljøet.
Denne guide beskriver, hvordan du forbinder en FoxIDs autentificeringsmetode til Signicat Express testmiljøet.
Konfigurer Signicat som OpenID Provider (OP)
Denne forbindelse bruger OpenID Connect Authorization Code flow med PKCE, som er det anbefalede OpenID Connect flow.
1 - Start med at oprette en API client i Signicat Express dashboard
- Gå til Account og derefter API Clients
- Tilføj Client name
- I Auth Flow / Grant Type vælg Authorization code
- Kopiér Secret
- Klik Create
- Kopiér Client ID
2 - Opret derefter en OpenID Connect autentificeringsmetode i FoxIDs Control Client
- Tilføj navnet
- Tilføj Signicat Express test authority
https://login-test.signicat.ioi Authority feltet - Kopiér de tre URL'er:
Redirect URL,Post logout redirect URLogFront channel logout URL - I scopes listen tilføj
profile - Tilføj Signicat Express secret i Client secret feltet
- Vælg show advanced
- Tilføj Signicat Express client id i Optional customer SP client ID feltet
- Klik create
3 - Gå tilbage til Signicat Express dashboard
- Klik OAuth / OpenID
- Klik Edit
- Find App URIs sektionen
- Tilføj de tre URL'er fra FoxIDs autentificeringsmetode klienten:
Redirect URL,Post logout redirect URLogFront channel logout URLi de respektive felter - Klik Save
Det var det.
Den nye autentificeringsmetode kan nu vælges som en tilladt autentificeringsmetode i en applikationsregistrering. Applikationsregistreringen kan læse claims fra autentificeringsmetoden. Du kan eventuelt tilføje en
*i applikationsregistreringen Issue claims listen for at udstede alle claims til din applikation.