Mit Signicat über OpenID Connect verbinden
FoxIDs kann mit Signicat über OpenID Connect verbunden werden und damit Endbenutzer mit MitID und allen anderen von Signicat unterstützten Anmeldedaten authentifizieren.
Sie können den Signicat Express Login mit dem online web app sample (sample docs) testen, indem Sie
Log inund anschließendSignicat TESTanklicken. Sehen Sie sich die Signicat Express sample Konfiguration in FoxIDs Control an: https://control.foxids.com/test-corp Erhalten Sie read Zugriff mit dem Benutzerreader@foxids.comund dem PasswortgEh#V6kSwund wählen Sie anschließend dieProductionUmgebung und die RegisterkarteAuthentication.
Sie können ein kostenloses Konto bei Signicat Express erstellen und Zugang zum Dashboard erhalten. Hier haben Sie Zugriff auf die Testumgebung.
Dieser Leitfaden beschreibt, wie Sie eine FoxIDs Authentifizierungsmethode mit der Signicat Express Testumgebung verbinden.
Signicat als OpenID Provider (OP) konfigurieren
Diese Verbindung verwendet OpenID Connect Authorization Code flow mit PKCE, was der empfohlene OpenID Connect flow ist.
1 - Beginnen Sie mit der Erstellung eines API client im Signicat Express dashboard
- Navigieren Sie zu Account und dann API Clients
- Fügen Sie den Client name hinzu
- Wählen Sie bei Auth Flow / Grant Type Authorization code
- Kopieren Sie das Secret
- Klicken Sie Create
- Kopieren Sie die Client ID
2 - Erstellen Sie dann eine OpenID Connect Authentifizierungsmethode in FoxIDs Control Client
- Fügen Sie den Namen hinzu
- Fügen Sie die Signicat Express test authority
https://login-test.signicat.ioin das Feld Authority ein - Kopieren Sie die drei URLs:
Redirect URL,Post logout redirect URLundFront channel logout URL - Fügen Sie in der scopes Liste
profilehinzu - Fügen Sie das Signicat Express secret im Feld Client secret hinzu
- Wählen Sie show advanced
- Fügen Sie die Signicat Express client id im Feld Optional customer SP client ID hinzu
- Klicken Sie create
3 - Gehen Sie zurück zum Signicat Express dashboard
- Klicken Sie OAuth / OpenID
- Klicken Sie Edit
- Finden Sie den Abschnitt App URIs
- Fügen Sie die drei URLs aus dem FoxIDs Authentifizierungsmethoden client:
Redirect URL,Post logout redirect URLundFront channel logout URLin die jeweiligen Felder ein - Klicken Sie Save
Das war's.
Die neue Authentifizierungsmethode kann nun als zulässige Authentifizierungsmethode in einer Applikationsregistrierung ausgewählt werden. Die Applikationsregistrierung kann die claims aus der Authentifizierungsmethode lesen. Optional können Sie ein
*in der Applikationsregistrierung Issue claims Liste hinzufügen, um alle claims auszugeben.