Oversigt over identitetstjenesten FoxIDs
FoxIDs er en platform til identitets- og adgangsstyring (IAM), der fungerer som en Identity Provider (IdP), OpenID Provider (OP) og føderationsformidler. Den håndterer OAuth 2.0, OpenID Connect 1.0, SAML 2.0 og WS-Federation, så teams kan levere sikker login og single sign-on (SSO) uden at skulle opbygge den underliggende identitetsinfrastruktur.
Hostet i Europa – Ejerskabet og dataene forbliver i Europa.
Platformoversigt
- Unified Identity Hub: Brug FoxIDs både som en autentificeringsplatform og som en føderationsformidler. Forbind protokoller ved at konvertere mellem OpenID Connect 1.0, SAML 2.0 og WS-Federation, når det er nødvendigt.
- Multi-tenant-design: Hver tenant kan huse flere miljøer (f.eks. prod, QA, test, dev eller corporate, external-idp, app-a, app-b) og eventuelt forbinde dem med hinanden.
- Sikkerhed pr. miljø: Hvert miljø udgør sin egen Identity Provider med et dedikeret brugerregister og certifikat. Opret forbindelse til eksterne IdP'er ved hjælp af OpenID Connect 1.0, SAML 2.0 eller WS-Federation, og registrer applikationer med OAuth 2.0, OpenID Connect 1.0, SAML 2.0 eller WS-Federation.
- Tilpassede oplevelser: Tilpas brugerens login-forløb, og tilpas eventuelt branding, tekster og funktionalitet efter det enkelte miljø.
Se testkonfigurationen FoxIDs i FoxIDs Control: https://control.foxids.com/test-corp Log ind med reader-e-mailadressen og adgangskoden, der vises på login-siden, for at få læseadgang.
Tjenester
- FoxIDs: Den kørende identitetstjeneste, der håndterer brugerautentificering via autentificeringsmetoder og OAuth 2.0-, OpenID Connect 1.0-, SAML 2.0- og WS-Federation-protokolflows for applikationer.
- FoxIDs Control: Administrationsfladen, tilgængelig som UI og API, til at konfigurere tenants, miljøer, forbindelser og applikationer.
Hostingmuligheder
- FoxIDs Cloud (SaaS): Brug FoxIDs som en administreret Identity Service på FoxIDs Cloud.
- Selvhostet: Udrul FoxIDs selv på IIS, Docker eller Kubernetes (K8s), når du har brug for fuld kontrol over hostingmiljøet.
Ny hos FoxIDs? Start med kom godt i gang-guiden.
Valg via URL
FoxIDs adskiller tenants, miljøer, applikationer og autentificeringsmetoder med en ensartet URL-struktur.
- Base host eksempel:
https://foxidsxxxx.com/ - Tenant-segment:
https://foxidsxxxx.com/tenant-x/ - Miljøsegment:
https://foxidsxxxx.com/tenant-x/environment-y/ - Applikationsregistrering:
https://foxidsxxxx.com/tenant-x/environment-y/application-z/ - Autentificeringsmetode:
https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/
Når FoxIDs håndterer en loginsekvens, som resulterer i en session-cookie, forbliver cookien knyttet til den specifikke URL.
Under OpenID Connect eller SAML 2.0 flows vælger klienter autentificeringsmetoden ved at tilføje metodenavnet i runde parenteser efter applikationsregistreringsnavnet:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/
Valg af flere autentificeringsmetoder:
- Standard: Tillad alle tilladte autentificeringsmetoder med en stjerne
*:https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/ - Liste: Vælg op til fire metoder adskilt af kommaer:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/ - Profiler: Adressér en foruddefineret autentificeringsprofil med
+:https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/
Konfigurér de tilladte autentificeringsmetoder i hver applikationsregistrering.
En klient, der bruger client credentials grant behøver ikke angive autentificeringsmetoden. Det samme gælder, når der anmodes om et OpenID Connect discovery-dokument eller et SAML 2.0 metadataendepunkt.