Umgebungen
Eine Umgebung ist ein eigenständiges Identity Provider innerhalb eines FoxIDs-Mandanten. Erstellen Sie separate Umgebungen für Phasen wie Entwicklung, Test und Produktion oder immer dann, wenn Benutzer, Anmeldedaten, Anwendungen oder Vertrauenskonfigurationen voneinander getrennt gehalten werden müssen.
Die Master-Umgebung des Mandanten dient der Mandantenverwaltung. Erstellen Sie eine oder mehrere reguläre Umgebungen für operative Benutzer, Authentifizierungsmethoden und Anwendungsregistrierungen, anstatt diese Konfiguration in der Master-Umgebung vorzunehmen.
Trennung von Umgebungen
Jede Umgebung verfügt über einen eigenen technischen Namen und eigene Endpunkte unter FoxIDs. Die Identitätsdaten und die Konfiguration zur Laufzeit sind auf die jeweilige Umgebung beschränkt und werden nicht automatisch mit anderen Umgebungen geteilt.
Beispiel:
- Ein in einer Entwicklungsumgebung angelegter Benutzer existiert in der Produktionsumgebung nicht.
- Zertifikate, Authentifizierungsmethoden, Anwendungsregistrierungen, Passwortrichtlinien, Claim-Zuordnungen und benutzerspezifische Texte werden pro Umgebung konfiguriert.
- Eine Anwendung oder Authentifizierungsmethode in einer Umgebung vertraut nicht automatisch einer anderen Umgebung.
- Umgebungen sind nur dann miteinander verbunden, wenn Sie Environment Link innerhalb eines Mandanten oder OpenID Connect über Umgebungen oder Mandanten hinweg explizit konfigurieren.
Diese Trennung ermöglicht es, die Entwicklungs- und Testkonfiguration weiterzuentwickeln, ohne die Identitäten oder Vertrauensbeziehungen in der Produktion zu ändern.
Was eine Umgebung enthält
Beim Anlegen einer Umgebung erstellt FoxIDs automatisch:
- Ein umgebungsspezifisches Benutzer-Repository.
- Ein von der Umgebung verwendetes Primärzertifikat.
- Eine Standard-Authentifizierungsmethode für die Anmeldung Login.
Anschließend können Sie Anwendungsregistrierungen, zusätzliche Authentifizierungsmethoden, Zugriffsstrukturen, Benutzer, Zertifikate und umgebungsspezifische Einstellungen hinzufügen. Der technische Name der Umgebung dient zur Identifizierung in den Endpunkten von FoxIDs und den Routen unter Control API.
Umgebung erstellen
- Öffnen Sie die Umgebungsauswahl oben auf der Seite FoxIDs Control Client.
- Klicken Sie auf Neue Umgebung.

- Geben Sie den Namen der Umgebung ein.
- Aktivieren Sie optional Erweiterte Optionen anzeigen und geben Sie einen Technischen Namen ein. Wird dieser nicht angegeben, generiert FoxIDs den technischen Namen.
- Klicken Sie auf Erstellen.

FoxIDs erstellt das Benutzer-Repository, das Zertifikat und die Anmeldeauthentifizierungsmethode und wählt anschließend die neue Umgebung aus. Der Anzeigename kann später geändert werden; der technische Name ist nach der Erstellung schreibgeschützt.
Umgebung konfigurieren
Wählen Sie die Umgebung aus, öffnen Sie Einstellungen und wählen Sie die Registerkarte Umgebung.
In den allgemeinen Einstellungen werden folgende Einstellungen konfiguriert:
- Das bearbeitbare Anzeigefeld Name und das schreibgeschützte Feld Technischer Name.
- Sequenzlebensdauer in Sekunden, d. h. die maximale Dauer des Anmeldeablaufs eines Benutzers vom Start bis zum Abschluss.
- Automatische Erstellung von Zuordnungen zwischen JWT und SAML-Claim-Typen.
- Firmenname und Adresse, die für SMS- und E-Mail-Nachrichten mit Firmenlogo verwendet werden.
Auf derselben Registerkarte finden Sie außerdem:
- Anmeldeeinstellungen für die Sperrung bei fehlgeschlagener Anmeldung.
- Passwort-Einstellungen für die integrierte Passwortrichtlinie und Passwortrichtliniengruppen.
- Konfiguration für den External Password API und den Directory Connector.
- Iframe-Einstellungen, die festlegen, welche Domains FoxIDs in einem Iframe hosten dürfen.

Auf den übrigen Registerkarten Einstellungen lassen sich umgebungsspezifische Funktionen konfigurieren:
- SMS und E-Mail: Konfigurieren Sie die Anbieter SMS und E-Mail.
- Claim-Zuordnungen: Konfigurieren Sie benutzerdefinierte JWT- und SAML-Claim-Zuordnungen und zeigen Sie die integrierten Standardwerte an.
- Texte: Passen Sie die für Benutzer sichtbaren Textressourcen an.