Anwendungen
FoxIDs wird durch die Registrierung einer Anwendung zu einem OpenID Provider (OP) oder Identity Provider (IdP). Anwendungsregistrierungen verbinden Ihre Anwendungen und APIs mit FoxIDs, wählen die erlaubten Authentifizierungsmethoden und definieren, wie Tokens oder Assertions ausgestellt werden.
Externe IdPs werden mit Authentifizierungsmethoden verbunden. Durch die Kombination einer SAML 2.0 Authentifizierungsmethode mit einer OpenID Connect Anwendungsregistrierung kann FoxIDs als Brücke zwischen SAML 2.0 und OpenID Connect dienen.
Arten von Anwendungsregistrierungen
- OpenID Connect Anwendungsregistrierung
- OAuth 2.0 Anwendungsregistrierung
- SAML 2.0 Anwendungsregistrierung
JWT und SAML
FoxIDs normalisiert Claims intern als JWT Claims. SAML 2.0 Claims werden zwischen Authentifizierungsmethode und Anwendungsregistrierung in JWT Claims umgewandelt.
Anwendungen und APIs verbinden
OpenID Connect und OAuth 2.0
Es wird empfohlen, Anwendungen und APIs mit OpenID Connect und OAuth 2.0 abzusichern.
Anleitungen:
- Verbinde Tailscale
SAML 2.0
Konfigurieren Sie SAML 2.0 so, dass FoxIDs als Identity Provider fungiert.
Anleitungen:
- Verbinde AD FS
- Verbinde Amazon IAM Identity Center
- Verbinde Google Workspace
- Verbinde Microsoft Entra ID
- Verbinde Context Handler test IdP (Danish identity broker)
Beispielanwendungen und APIs
- Öffnen Sie das OpenID Connect Beispiel, um die Benutzeranmeldung zu testen, Claims zu prüfen und geschützte APIs aufzurufen.
- Testen Sie Token-Austausch-Flows im Online-Beispiel oder lesen Sie die Token-Austausch Dokumentation.
- Siehe .NET Beispiele für lokale Einrichtung und Quellcode.