Oversigt over identitetstjenesten FoxIDs

FoxIDs er en platform til identitets- og adgangsstyring (IAM), der fungerer som en Identity Provider (IdP), OpenID Provider (OP) og føderationsformidler. Den håndterer OAuth 2.0, OpenID Connect 1.0, SAML 2.0 og WS-Federation, så teams kan levere sikker login og single sign-on (SSO) uden at skulle opbygge den underliggende identitetsinfrastruktur.

Hostet i Europa – Ejerskabet og dataene forbliver i Europa.

Platformoversigt

  • Unified Identity Hub: Brug FoxIDs både som en autentificeringsplatform og som en føderationsformidler. Forbind protokoller ved at konvertere mellem OpenID Connect 1.0, SAML 2.0 og WS-Federation, når det er nødvendigt.
  • Multi-tenant-design: Hver tenant kan huse flere miljøer (f.eks. prod, QA, test, dev eller corporate, external-idp, app-a, app-b) og eventuelt forbinde dem med hinanden.
  • Sikkerhed pr. miljø: Hvert miljø udgør sin egen Identity Provider med et dedikeret brugerregister og certifikat. Opret forbindelse til eksterne IdP'er ved hjælp af OpenID Connect 1.0, SAML 2.0 eller WS-Federation, og registrer applikationer med OAuth 2.0, OpenID Connect 1.0, SAML 2.0 eller WS-Federation.
  • Tilpassede oplevelser: Tilpas brugerens login-forløb, og tilpas eventuelt branding, tekster og funktionalitet efter det enkelte miljø.

Se testkonfigurationen FoxIDs i FoxIDs Control: https://control.foxids.com/test-corp Log ind med reader-e-mailadressen og adgangskoden, der vises på login-siden, for at få læseadgang.

Tjenester

  • FoxIDs: Den kørende identitetstjeneste, der håndterer brugerautentificering via autentificeringsmetoder og OAuth 2.0-, OpenID Connect 1.0-, SAML 2.0- og WS-Federation-protokolflows for applikationer.
  • FoxIDs Control: Administrationsfladen, tilgængelig som UI og API, til at konfigurere tenants, miljøer, forbindelser og applikationer.

Hostingmuligheder

  • FoxIDs Cloud (SaaS): Brug FoxIDs som en administreret Identity Service på FoxIDs Cloud.
  • Selvhostet: Udrul FoxIDs selv på IIS, Docker eller Kubernetes (K8s), når du har brug for fuld kontrol over hostingmiljøet.

Ny hos FoxIDs? Start med kom godt i gang-guiden.

Valg via URL

FoxIDs adskiller tenants, miljøer, applikationer og autentificeringsmetoder med en ensartet URL-struktur.

  • Base host eksempel: https://foxidsxxxx.com/
  • Tenant-segment: https://foxidsxxxx.com/tenant-x/
  • Miljøsegment: https://foxidsxxxx.com/tenant-x/environment-y/
  • Applikationsregistrering: https://foxidsxxxx.com/tenant-x/environment-y/application-z/
  • Autentificeringsmetode: https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/

Når FoxIDs håndterer en loginsekvens, som resulterer i en session-cookie, forbliver cookien knyttet til den specifikke URL.

Under OpenID Connect eller SAML 2.0 flows vælger klienter autentificeringsmetoden ved at tilføje metodenavnet i runde parenteser efter applikationsregistreringsnavnet: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/

Valg af flere autentificeringsmetoder:

  • Standard: Tillad alle tilladte autentificeringsmetoder med en stjerne *: https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/
  • Liste: Vælg op til fire metoder adskilt af kommaer: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/
  • Profiler: Adressér en foruddefineret autentificeringsprofil med +: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/

Konfigurér de tilladte autentificeringsmetoder i hver applikationsregistrering.

En klient, der bruger client credentials grant behøver ikke angive autentificeringsmetoden. Det samme gælder, når der anmodes om et OpenID Connect discovery-dokument eller et SAML 2.0 metadataendepunkt.