OpenID Connect
FoxIDs understøtter OpenID Connect på begge sider af en identitetsforbindelse. Konfigurer en OpenID Connect-autentificeringsmetode til at have tillid til en ekstern OpenID Provider (OP), eller konfigurer en OpenID Connect-applikationsregistrering for at lade en applikation bruge FoxIDs til login og udstedelse af token.
Det anbefales at bruge OpenID Connect Authorization Code flow med PKCE, fordi det betragtes som et sikkert flow.
Autentificeringsmetode
Konfigurer en OpenID Connect autentificeringsmetode, der har tillid til en ekstern OpenID Provider (OP).
Vejledninger:
- Tilslut IdentityServer
- Tilslut Microsoft Entra ID
- Tilslut Azure AD B2C
- Tilslut Amazon Cognito
- Tilslut Google
- Tilslut Facebook
- Tilslut Signicat
- Tilslut Nets eID-mægler
Applikationsregistrering
Konfigurer din applikation som en OpenID Connect applikationsregistrering.
Udover at modtage et ID-token kan klienten anmode om et adgangstoken for flere APIs defineret som OAuth 2.0 applikationsregistreringsressourcer. En OAuth 2.0-ressource kan valgfrit defineres i en OpenID Connect-applikationsregistrering eller en OAuth 2.0-applikationsregistrering.
Vejledninger:
- Tilslut Tailscale
Tilslut FoxIDs miljøer
FoxIDs miljøer kan forbindes på to måder:
- Environment Link for miljøer i samme tenant.
- OpenID Connect for miljøer i samme eller forskellige tenants.
Vælg Environment Link, når begge miljøer er i samme tenant, og du ønsker den enkleste opsætning. Vælg OpenID Connect, når du skal oprette forbindelse på tværs af tenants eller separate FoxIDs deployments.