Anwendungen
FoxIDs wird durch die Registrierung einer Anwendung zu einem OpenID Provider (OP), Identity Provider (IdP) oder Security Token Service (STS). Anwendungsregistrierungen verbinden Ihre Anwendungen und APIs mit FoxIDs, wählen die erlaubten Authentifizierungsmethoden und definieren, wie Tokens oder Assertions ausgestellt werden.
Externe IdPs werden mit Authentifizierungsmethoden verbunden. Durch die Kombination einer SAML 2.0 Authentifizierungsmethode mit einer OpenID Connect Anwendungsregistrierung kann FoxIDs als Brücke zwischen SAML 2.0 und OpenID Connect dienen.
Anwendungsregistrierung erstellen
Wählen Sie in FoxIDs Control die Registerkarte Applications und klicken Sie auf Add application. Wählen Sie die zur Anwendung passende Karte:
- Web Application für einen serverbasierten vertraulichen OpenID Connect-Client.
- Single Page Application für einen browserbasierten öffentlichen OpenID Connect-Client.
- Native Application für einen installierten öffentlichen OpenID Connect-Client.
Die Karten erstellen geeignete Ausgangskonfigurationen. Aktivieren Sie Show all options, um eine SAML 2.0- oder WS-Federation-Webanwendung, eine OAuth 2.0-Backendanwendung oder eine API zu erstellen. Für bestimmte Integrationen können auch Quick-Setup-Vorlagen verfügbar sein.
Öffnen Sie die Anwendung nach der Erstellung und klicken Sie auf Change application, um die vollständige Konfiguration zu prüfen oder zu ändern.
Anwendungsprotokolle
Anwendungsregistrierungen unterstützen diese Protokollfamilien:
- OpenID Connect-Anwendungsregistrierung für Web-, Single-Page- und native Anwendungen.
- OAuth 2.0-Anwendungsregistrierung für APIs und Backend-Clients.
- SAML 2.0-Anwendungsregistrierung für SAML Service Provider.
- WS-Federation-Anwendungsregistrierung für WS-Federation Relying Parties.
JWT und SAML
FoxIDs normalisiert Claims intern als JWT Claims. SAML 2.0- und WS-Federation SAML-Claims werden zwischen Authentifizierungsmethode und Anwendungsregistrierung in JWT Claims umgewandelt.
Anwendungen und APIs verbinden
Wenn Sie eine Anwendung mit OpenID Connect, SAML 2.0 oder WS-Federation registrieren, wird FoxIDs für diese Anwendung zum OP, IdP oder STS.
Meistens verbinden Sie Anwendungen und APIs. Eine Anwendungsregistrierung kann jedoch auch Tokens an ein externes System ausstellen, das als Relying Party fungiert.
OpenID Connect und OAuth 2.0
Es wird empfohlen, Anwendungen und APIs mit OpenID Connect und OAuth 2.0 abzusichern.
Anleitungen:
- Verbinde Tailscale
SAML 2.0
Konfigurieren Sie SAML 2.0 so, dass FoxIDs als Identity Provider fungiert.
Anleitungen:
- Verbinde AD FS
- Verbinde Amazon IAM Identity Center
- Verbinde Google Workspace
- Verbinde Microsoft Entra ID
- Verbinde Context Handler test IdP (Danish identity broker)
WS-Federation
Konfigurieren Sie WS-Federation so, dass es als Security Token Service fungiert.
Zu den gängigen vertrauenden Parteien gehören die Microsoft Entra ID-Domänenföderation und die föderierte Windows-Anmeldung, AD FS-Vertrauensbeziehungen zwischen vertrauenden Parteien, SharePoint, Dynamics, ältere ASP.NET-WS-Federation-Middleware sowie generische WS-Federation-Anwendungen.
Anleitungen:
Beispielanwendungen und APIs
FoxIDs Cloud ist mit dem Test-Tenant test-corp konfiguriert. Der Tenant enthält Anwendungsregistrierungen für die Beispielanwendungen und APIs.
- Melden Sie sich beim
test-corp-Tenant in FoxIDs Control mit der auf der Anmeldeseite angezeigten Leser-E-Mail-Adresse und dem Passwort an, um die Beispielkonfiguration zu prüfen. - Öffnen Sie das OpenID Connect Beispiel, um die Benutzeranmeldung zu testen, Claims zu prüfen und geschützte APIs aufzurufen.
- Testen Sie Token-Austausch-Flows im Online-Beispiel oder lesen Sie die Token-Austausch Dokumentation.
- Siehe .NET Beispiele für lokale Einrichtung und Quellcode.