Verbindungen
FoxIDs wird mit Authentifizierungsmethoden und Anwendungsregistrierungen konfiguriert. Authentifizierungsmethoden melden Benutzer direkt an oder vertrauen einem externen Identity Provider (IdP). Anwendungen und APIs verbinden sich über Anwendungsregistrierungen mit FoxIDs.
Es gibt vier verschiedene Verbindungstypen:
Authentication method
FoxIDs unterstützt drei Authentifizierungsmethoden Typen:
- Login Authentifizierungsmethode
- OpenID Connect Authentifizierungsmethode
- SAML 2.0 Authentifizierungsmethode
Authentication method session
Jede Authentifizierungsmethode erstellt eine eigene Session, wenn ein Benutzer authentifiziert wird. Es gibt zwei Session Typen:
- Login Authentifizierungsmethoden erstellen eine Benutzer Session.
- OpenID Connect und SAML 2.0 Authentifizierungsmethoden erstellen eine Authentifizierungsmethode Session, die nur begrenzte Details speichert und was für Logout erforderlich ist.
Beide Session Typen unterstützen die Konfiguration von Lebensdauer, absoluter Lebensdauer und Persistenz (ob die Session das Schließen des Browsers überlebt).
Application registration
FoxIDs unterstützt drei Anwendungsregistrierung Typen:
- OpenID Connect Anwendungsregistrierung
- OAuth 2.0 Anwendungsregistrierung
- SAML 2.0 Anwendungsregistrierung
JWT und SAML
OpenID Connect, OAuth 2.0, JWT und JWT Claims sind in FoxIDs first class. Intern werden Claims immer als JWT Claims dargestellt, und Request Response Eigenschaften verwenden OAuth 2.0 und OpenID Connect Attribute.
FoxIDs konvertiert zwischen Standards, indem Attribute in die interne Darstellung normalisiert werden. Daher werden SAML 2.0 Claims zwischen der Authentifizierungsmethode und der Anwendungsregistrierung in JWT Claims umgewandelt.