Identitätsverknüpfungen in FoxIDs
FoxIDs verbindet eine vorgelagerte Identitätsquelle über zwei unabhängig voneinander konfigurierte Seiten mit einer nachgelagerten Anwendung. Eine Authentifizierungsmethode meldet einen Benutzer lokal an oder vertraut einem externen Identitätsanbieter. Eine Anwendungsregistrierung repräsentiert die Anwendung oder API, die FoxIDs vertraut.
Diese Trennung ermöglicht es einem IAM-Administrator, den vorgelagerten Identitätsanbieter zu wechseln, ohne die Anwendungsintegration neu gestalten zu müssen. FoxIDs kann zudem Claims übersetzen und Identitätsprotokolle überbrücken, wenn beide Seiten unterschiedliche Standards verwenden.
Authentifizierungsmethode
Authentifizierungsmethoden legen fest, wie sich Benutzer authentifizieren. Dazu gehören die integrierte Anmeldefunktion, OpenID Connect, SAML 2.0, WS-Federation, Directory Connector-gestützte Passwörter sowie Verknüpfungen zu anderen FoxIDs-Umgebungen.
Beginnen Sie mit Authentifizierungsmethoden, um eine vorgelagerte Identitätsquelle auszuwählen und das Sitzungsverhalten zu verstehen.
Anwendungsregistrierung
Anwendungsregistrierungen definieren den Client, die Anwendung oder API, die Tokens oder SAML-Antworten von FoxIDs empfangen. Zu den unterstützten nachgelagerten Protokollen gehören OpenID Connect, OAuth 2.0, SAML 2.0 und WS-Federation.
Beginnen Sie mit Anwendungen, um eine Registrierungsart auszuwählen, und öffnen Sie anschließend die protokollspezifische Konfigurationsanleitung.
JWT und SAML
FoxIDs normalisiert Forderungen intern als JWT-Forderungen. Informationen dazu, wie SAML 2.0-Ansprüche zwischen Authentifizierungsmethoden und Anwendungsregistrierungen konvertiert werden, finden Sie unter JWT und SAML.