FoxIDs – Überblick über den Identitätsdienst

FoxIDs ist eine Plattform für Identitäts- und Zugriffsmanagement (IAM), die als Identity Provider (IdP), OpenID Provider (OP) sowie als Verbundbroker fungiert. Sie verwaltet OAuth 2.0, OpenID Connect 1.0, SAML 2.0 und WS-Federation, sodass Teams eine sichere Anmeldung und Single Sign-On (SSO) bereitstellen können, ohne die zugrunde liegende Identitätsinfrastruktur aufbauen zu müssen.

Gehostet in Europa – Eigentumsrechte und Daten verbleiben in Europa.

Plattformübersicht

Entdecken Sie die Testkonfiguration FoxIDs in FoxIDs Control: https://control.foxids.com/test-corp Melden Sie sich mit der auf der Anmeldeseite angezeigten Leser-E-Mail-Adresse und dem Passwort an, um Lesezugriff zu erhalten.

Dienste

  • FoxIDs: Der laufende Identity Service, der die Benutzerauthentifizierung über Authentifizierungsmethoden sowie die OAuth 2.0-, OpenID Connect 1.0-, SAML 2.0- und WS-Federation-Protokollflüsse für Anwendungen verwaltet.
  • FoxIDs Control: Die Administrationsoberfläche, verfügbar als UI und API, um Tenants, Umgebungen, Verbindungen und Anwendungen zu konfigurieren.

Hosting-Optionen

  • FoxIDs Cloud (SaaS): Nutzen Sie FoxIDs als verwalteten Identity Service bei FoxIDs Cloud.
  • Self-hosted: Bereitstellen Sie FoxIDs selbst auf IIS, Docker oder Kubernetes (K8s), wenn Sie volle Kontrolle über die Hosting-Umgebung benötigen.

Neu bei FoxIDs? Starten Sie mit dem Erste Schritte-Leitfaden.

Auswahl per URL

FoxIDs trennt Tenants, Umgebungen, Anwendungen und Authentifizierungsmethoden mit einer konsistenten URL-Struktur.

  • Base host Beispiel: https://foxidsxxxx.com/
  • Tenant-Segment: https://foxidsxxxx.com/tenant-x/
  • Umgebungssegment: https://foxidsxxxx.com/tenant-x/environment-y/
  • Anwendungsregistrierung: https://foxidsxxxx.com/tenant-x/environment-y/application-z/
  • Authentifizierungsmethode: https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/

Wenn FoxIDs eine Anmeldesequenz verarbeitet, die in einem Session-Cookie resultiert, bleibt das Cookie auf die spezifische URL beschränkt.

Während OpenID Connect oder SAML 2.0 Flows wählen Clients die Authentifizierungsmethode, indem sie den Methodennamen in runden Klammern hinter den Namen der Anwendungsregistrierung setzen: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/

Auswahl mehrerer Authentifizierungsmethoden:

  • Standard: Alle zulässigen Authentifizierungsmethoden mit einem Stern * zulassen: https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/
  • Liste: Bis zu vier Methoden, durch Kommas getrennt: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/
  • Profile: Ein vordefiniertes Authentifizierungsprofil mit + adressieren: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/

Konfigurieren Sie die zulässigen Authentifizierungsmethoden innerhalb jeder Anwendungsregistrierung.

Ein Client, der den Client-Credentials-Grant verwendet, muss die Authentifizierungsmethode nicht angeben. Das gilt ebenso beim Abrufen eines OpenID Connect Discovery-Dokuments oder eines SAML 2.0 Metadata-Endpunkts.