FoxIDs Control
FoxIDs konfigureres via FoxIDs Control, som består af Control Client og Control API. Control Client og Control API er sikret af FoxIDs, og Control Client bruger Control API.
Control API indeholder alle konfigurationsfunktionerne. Derfor er det muligt at automatisere konfigurationen ved at integrere med Control API.
FoxIDs Control Client
Control Client er en Blazor WebAssembly (WASM) app.
Åbn din Control Client på FoxIDs.com.
Tenant og master miljø
Hvis du bruger FoxIDs.com, oprettes din tenant under registrering.
Hvis du deploy FoxIDs (self hosted) får du adgang til master tenant. Opret først en tenant til at indeholde din sikkerhedskonfiguration. De fleste installationer behøver kun én, men du kan konfigurere et ubegrænset antal tenants.

En tenant indeholder et master miljø, hvorfra hele tenant konfigureres. Master miljøet indeholder et bruger repository og ved oprettelse kun én administratorbruger.
Normalt bør du ikke ændre master miljøets konfiguration eller tilføje nye autentificeringsmetoder eller applikationsregistreringer, men det er muligt. Du kan f.eks. ved at tilføje en autentificeringsmetode opnå single sign on (SSO) til master miljøet.
Opret administrator bruger(e)
Det er muligt at oprette flere administratorbrugere i master miljøet. En bruger bliver administrator ved at tilføje administratorrollen foxids:tenant.admin som vist nedenfor.
Opret en bruger:
- Åbn master miljøet
- Vælg fanen Users
- Klik Create User
- Tilføj brugeroplysninger og klik Create.

Tildel adgang til bruger
Adgang tildeles via roller. Scopes er kun nødvendige når en klient anmoder om en token til Control API; Control Client anmoder allerede om det krævede scope på foxids_control_api, så du tildeler typisk kun roller til brugeren i master miljøet.
For at lade en person logge ind i Control Client og se konfigurationsdata:
- Opret eller åbn brugeren i
mastermiljøet (Users fanen). - Tilføj basisrollen
foxids:tenant:basic.read(kræves for at Control Client kan indlæse profil og værktøjer). - Vælg hvad brugeren må se:
- For at begrænse synligheden til ét miljø, tilføj
foxids:tenant:track[vh2csjt4].read(erstatvh2csjt4med det tekniske miljønavn). - For at tillade alle miljøer, tilføj
foxids:tenant.read.
- For at begrænse synligheden til ét miljø, tilføj
- Tilføj de operationelle roller brugeren har brug for i hvert miljø. Eksempler:
foxids:tenant:track[vh2csjt4]:usertil at administrere brugere,foxids:tenant:track[vh2csjt4]:partytil at administrere applikationer og autentificeringsmetoder.
Control Client vs API only:
- Control Client (interaktiv UI) læser profildata og miljølister ud over de specifikke API'er, du vil administrere. Den kræver derfor
foxids:tenant:basic.readplus en miljølæse rolle (foxids:tenant:track[main].readellerfoxids:tenant.read) sammen med dine action roller. - API only kaldere kan være mere snævre. Hvis en backend service kun kalder user API'et for miljøet
vh2csjt4, er rollenfoxids:tenant:track[vh2csjt4]:user(og anmodning om det matchende scope ved client credentials) tilstrækkelig; de ekstra read roller er ikke nødvendige fordi ingen UI data skal indlæses.
Miljøer
Et miljø er en uafhængig Identity Provider med sit eget brugerregister, certifikat, autentificeringsmetoder, applikationsregistreringer og indstillinger. Brug separate miljøer til at isolere faser såsom udvikling, test og produktion.
Se Miljøer for oplysninger om miljøadskillelse, indhold, oprettelse og konfiguration.
FoxIDs Control API
Control API udstiller FoxIDs-konfiguration og administration som et sikret REST API. Control Client bruger det samme API, så konfigurationsopgaver også kan automatiseres af dine egne services og deployment-værktøjer.
Start med Control API-vejledningen for at konfigurere autentificering, opbygge endpoint-URL'er, vælge scopes og roller samt finde de ressourcespecifikke vejledninger.
- Se den præcise kontrakt i Swagger (OpenAPI) JSON
- Udforsk og kald operationer via Swagger UI
Self-hostede deployments udstiller OpenAPI-dokumentet på .../api/swagger/v2/swagger.json og Swagger UI på .../api/swagger.
API-adgangsrettigheder
Se Control API-adgangsrettigheder for scope- og rollemodellen samt de komplette tabeller over adgangsrettigheder.