Anwendungen

FoxIDs wird durch die Registrierung einer Anwendung zu einem OpenID Provider (OP), Identity Provider (IdP) oder Security Token Service (STS). Anwendungsregistrierungen verbinden Ihre Anwendungen und APIs mit FoxIDs, wählen die erlaubten Authentifizierungsmethoden und definieren, wie Tokens oder Assertions ausgestellt werden.

Externe IdPs werden mit Authentifizierungsmethoden verbunden. Durch die Kombination einer SAML 2.0 Authentifizierungsmethode mit einer OpenID Connect Anwendungsregistrierung kann FoxIDs als Brücke zwischen SAML 2.0 und OpenID Connect dienen.

Anwendungen und Authentifizierungsmethoden verbinden

Anwendungsregistrierung erstellen

Wählen Sie in FoxIDs Control die Registerkarte Applications und klicken Sie auf Add application. Wählen Sie die zur Anwendung passende Karte:

  • Web Application für einen serverbasierten vertraulichen OpenID Connect-Client.
  • Single Page Application für einen browserbasierten öffentlichen OpenID Connect-Client.
  • Native Application für einen installierten öffentlichen OpenID Connect-Client.

Die Karten erstellen geeignete Ausgangskonfigurationen. Aktivieren Sie Show all options, um eine SAML 2.0- oder WS-Federation-Webanwendung, eine OAuth 2.0-Backendanwendung oder eine API zu erstellen. Für bestimmte Integrationen können auch Quick-Setup-Vorlagen verfügbar sein.

Öffnen Sie die Anwendung nach der Erstellung und klicken Sie auf Change application, um die vollständige Konfiguration zu prüfen oder zu ändern.

Anwendungsprotokolle

Anwendungsregistrierungen unterstützen diese Protokollfamilien:

JWT und SAML

FoxIDs normalisiert Claims intern als JWT Claims. SAML 2.0- und WS-Federation SAML-Claims werden zwischen Authentifizierungsmethode und Anwendungsregistrierung in JWT Claims umgewandelt.

Anwendungen und APIs verbinden

Wenn Sie eine Anwendung mit OpenID Connect, SAML 2.0 oder WS-Federation registrieren, wird FoxIDs für diese Anwendung zum OP, IdP oder STS.

Meistens verbinden Sie Anwendungen und APIs. Eine Anwendungsregistrierung kann jedoch auch Tokens an ein externes System ausstellen, das als Relying Party fungiert.

OpenID Connect und OAuth 2.0

Es wird empfohlen, Anwendungen und APIs mit OpenID Connect und OAuth 2.0 abzusichern.

Anleitungen:

SAML 2.0

Konfigurieren Sie SAML 2.0 so, dass FoxIDs als Identity Provider fungiert.

Anleitungen:

WS-Federation

Konfigurieren Sie WS-Federation so, dass es als Security Token Service fungiert.

Zu den gängigen vertrauenden Parteien gehören die Microsoft Entra ID-Domänenföderation und die föderierte Windows-Anmeldung, AD FS-Vertrauensbeziehungen zwischen vertrauenden Parteien, SharePoint, Dynamics, ältere ASP.NET-WS-Federation-Middleware sowie generische WS-Federation-Anwendungen.

Anleitungen:

Beispielanwendungen und APIs

FoxIDs Cloud ist mit dem Test-Tenant test-corp konfiguriert. Der Tenant enthält Anwendungsregistrierungen für die Beispielanwendungen und APIs.

  • Melden Sie sich beim test-corp-Tenant in FoxIDs Control mit der auf der Anmeldeseite angezeigten Leser-E-Mail-Adresse und dem Passwort an, um die Beispielkonfiguration zu prüfen.
  • Öffnen Sie das OpenID Connect Beispiel, um die Benutzeranmeldung zu testen, Claims zu prüfen und geschützte APIs aufzurufen.
  • Testen Sie Token-Austausch-Flows im Online-Beispiel oder lesen Sie die Token-Austausch Dokumentation.
  • Siehe .NET Beispiele für lokale Einrichtung und Quellcode.
Ihre Privatsphäre

Ihre Privatsphäre

Wir verwenden Cookies, um Ihre Erfahrung auf unseren Websites zu verbessern. Klicken Sie auf 'Alle Cookies akzeptieren', um der Verwendung von Cookies zuzustimmen. Um nicht notwendige Cookies abzulehnen, klicken Sie auf 'Nur notwendige Cookies'.

Weitere Informationen finden Sie in unserer Datenschutzerklärung