Identitetsforbindelser i FoxIDs
FoxIDs forbinder en opstrøms identitetskilde med en nedstrøms applikation via to uafhængigt konfigurerede sider. En autentificeringsmetode logger en bruger ind lokalt eller godkender en ekstern identitetsudbyder. En applikationsregistrering repræsenterer den applikation eller det webAPI, der godkender FoxIDs.
Denne adskillelse gør det muligt for en IAM-administrator at skifte den overordnede identitetsudbyder uden at skulle omlægge applikationsintegrationen. FoxIDs kan også oversætte krav og brokoble identitetsprotokoller, når de to parter anvender forskellige standarder.
Autentificeringsmetode
Autentificeringsmetoder definerer, hvordan brugerne godkendes. De omfatter den indbyggede loginfunktion, OpenID Connect, SAML 2.0, WS-Federation, adgangskoder baseret på Directory Connector samt links til andre FoxIDs-miljøer.
Start med Autentificeringsmetoder for at vælge en overordnet identitetskilde og få indsigt i sessionens funktionsmåde.
Registrering af ansøgninger
Applikationsregistreringer definerer den klient, applikation eller API, der modtager tokens eller SAML-svar fra FoxIDs. Understøttede downstream-protokoller omfatter OpenID Connect, OAuth 2.0, SAML 2.0 og WS-Federation.
Start med Programmer for at vælge en registreringstype, og åbn derefter den protokollspecifikke konfigurationsvejledning.
JWT og SAML
FoxIDs normaliserer krav internt som JWT-krav. Se JWT og SAML for at få oplysninger om, hvordan SAML 2.0-krav konverteres mellem autentificeringsmetoder og applikationsregistreringer.