FoxIDs Control

FoxIDs konfigureres via FoxIDs Control, som består af Control Client og Control API. Control Client og Control API er sikret af FoxIDs, og Control Client bruger Control API.

Control API indeholder alle konfigurationsfunktionerne. Derfor er det muligt at automatisere konfigurationen ved at integrere med Control API.

FoxIDs Control Client

Control Client er en Blazor WebAssembly (WASM) app.

Åbn din Control Client på FoxIDs.com.

Tenant og master miljø

Hvis du bruger FoxIDs.com, oprettes din tenant under registrering.

Hvis du deploy FoxIDs (self hosted) får du adgang til master tenant. Opret først en tenant til at indeholde din sikkerhedskonfiguration. De fleste installationer behøver kun én, men du kan konfigurere et ubegrænset antal tenants.

Configure tenants

En tenant indeholder et master miljø, hvorfra hele tenant konfigureres. Master miljøet indeholder et bruger repository og ved oprettelse kun én administratorbruger.

Normalt bør du ikke ændre master miljøets konfiguration eller tilføje nye autentificeringsmetoder eller applikationsregistreringer, men det er muligt. Du kan f.eks. ved at tilføje en autentificeringsmetode opnå single sign on (SSO) til master miljøet.

Opret administrator bruger(e)

Det er muligt at oprette flere administratorbrugere i master miljøet. En bruger bliver administrator ved at tilføje administratorrollen foxids:tenant.admin som vist nedenfor.

Opret en bruger:

  1. Åbn master miljøet
  2. Vælg fanen Users
  3. Klik Create User
  4. Tilføj brugeroplysninger og klik Create.

Configure administrator user

Tildel adgang til bruger

Adgang tildeles via roller. Scopes er kun nødvendige når en klient anmoder om en token til Control API; Control Client anmoder allerede om det krævede scope på foxids_control_api, så du tildeler typisk kun roller til brugeren i master miljøet.

For at lade en person logge ind i Control Client og se konfigurationsdata:

  1. Opret eller åbn brugeren i master miljøet (Users fanen).
  2. Tilføj basisrollen foxids:tenant:basic.read (kræves for at Control Client kan indlæse profil og værktøjer).
  3. Vælg hvad brugeren må se:
    • For at begrænse synligheden til ét miljø, tilføj foxids:tenant:track[vh2csjt4].read (erstat vh2csjt4 med det tekniske miljønavn).
    • For at tillade alle miljøer, tilføj foxids:tenant.read.
  4. Tilføj de operationelle roller brugeren har brug for i hvert miljø. Eksempler: foxids:tenant:track[vh2csjt4]:user til at administrere brugere, foxids:tenant:track[vh2csjt4]:party til at administrere applikationer og autentificeringsmetoder.

Control Client vs API only:

  • Control Client (interaktiv UI) læser profildata og miljølister ud over de specifikke API'er, du vil administrere. Den kræver derfor foxids:tenant:basic.read plus en miljølæse rolle (foxids:tenant:track[main].read eller foxids:tenant.read) sammen med dine action roller.
  • API only kaldere kan være mere snævre. Hvis en backend service kun kalder user API'et for miljøet vh2csjt4, er rollen foxids:tenant:track[vh2csjt4]:user (og anmodning om det matchende scope ved client credentials) tilstrækkelig; de ekstra read roller er ikke nødvendige fordi ingen UI data skal indlæses.

Miljøer

Et miljø er en uafhængig Identity Provider med sit eget brugerregister, certifikat, autentificeringsmetoder, applikationsregistreringer og indstillinger. Brug separate miljøer til at isolere faser såsom udvikling, test og produktion.

Se Miljøer for oplysninger om miljøadskillelse, indhold, oprettelse og konfiguration.

FoxIDs Control API

Control API udstiller FoxIDs-konfiguration og administration som et sikret REST API. Control Client bruger det samme API, så konfigurationsopgaver også kan automatiseres af dine egne services og deployment-værktøjer.

Start med Control API-vejledningen for at konfigurere autentificering, opbygge endpoint-URL'er, vælge scopes og roller samt finde de ressourcespecifikke vejledninger.

Self-hostede deployments udstiller OpenAPI-dokumentet på .../api/swagger/v2/swagger.json og Swagger UI på .../api/swagger.

API-adgangsrettigheder

Se Control API-adgangsrettigheder for scope- og rollemodellen samt de komplette tabeller over adgangsrettigheder.