OpenID Connect

FoxIDs unterstützt OpenID Connect auf beiden Seiten einer Identitätsverbindung. Konfigurieren Sie eine OpenID Connect-Authentifizierungsmethode, um einem externen OpenID-Anbieter (OP) zu vertrauen, oder konfigurieren Sie eine OpenID Connect-Anwendungsregistrierung, damit eine Anwendung FoxIDs für die Anmeldung und Token-Ausgabe verwenden kann.

FoxIDs OpenID Connect

Es wird empfohlen, den Autorisierungscode-Flow OpenID Connect mit PKCE zu verwenden, da dieser als sicherer Flow gilt.

Authentifizierungsmethode

Konfigurieren Sie einen OpenID Connect Authentifizierungsmethode, der einem externen OpenID-Anbieter (OP) vertraut.

Anleitungen:

Anwendungsregistrierung

Konfigurieren Sie Ihre Anwendung als OpenID Connect-Anwendungsregistrierung. Die Registrierung kann außerdem API-Ressourcen und Scopes definieren, die vom Client angefordert werden.

Neben dem Erhalt eines ID-Tokens kann der Client ein Zugriffstoken für mehrere API anfordern, die als OAuth 2.0 Ressourcen zur Anwendungsregistrierung. definiert sind Eine OAuth 2.0-Ressource kann optional in einer OpenID Connect-Anwendungsregistrierung oder einer OAuth 2.0-Anwendungsregistrierung definiert werden.

Anleitungen:

Verbinden Sie FoxIDs Umgebungen

FoxIDs Umgebungen können auf zwei Arten verbunden werden:

Wählen Sie Environment Link, wenn sich beide Umgebungen im selben Mandanten befinden und Sie die einfachste Einrichtung wünschen. Wählen Sie OpenID Connect, wenn Sie eine Verbindung zwischen Mandanten oder separaten FoxIDs Bereitstellungen herstellen müssen.