OpenID Connect
FoxIDs unterstützt OpenID Connect auf beiden Seiten einer Identitätsverbindung. Konfigurieren Sie eine OpenID Connect-Authentifizierungsmethode, um einem externen OpenID-Anbieter (OP) zu vertrauen, oder konfigurieren Sie eine OpenID Connect-Anwendungsregistrierung, damit eine Anwendung FoxIDs für die Anmeldung und Token-Ausgabe verwenden kann.
Es wird empfohlen, den Autorisierungscode-Flow OpenID Connect mit PKCE zu verwenden, da dieser als sicherer Flow gilt.
Authentifizierungsmethode
Konfigurieren Sie einen OpenID Connect Authentifizierungsmethode, der einem externen OpenID-Anbieter (OP) vertraut.
Anleitungen:
- Verbinden Sie IdentityServer
- Verbinden Sie Microsoft Entra ID
- Verbinden Sie Azure AD B2C
- Verbinden Sie Amazon Cognito
- Verbinden Sie Google
- Verbinden Sie Facebook
- Verbinden Sie Signikat
- Verbinden Sie Nets eID-Broker
Anwendungsregistrierung
Konfigurieren Sie Ihre Anwendung als OpenID Connect Anwendungsregistrierung.
Neben dem Erhalt eines ID-Tokens kann der Client ein Zugriffstoken für mehrere API anfordern, die als OAuth 2.0 Ressourcen zur Anwendungsregistrierung. definiert sind Eine OAuth 2.0-Ressource kann optional in einer OpenID Connect-Anwendungsregistrierung oder einer OAuth 2.0-Anwendungsregistrierung definiert werden.
Anleitungen:
- Verbinden Sie Tailscale
Verbinden Sie FoxIDs Umgebungen
FoxIDs Umgebungen können auf zwei Arten verbunden werden:
- Environment Link für Umgebungen im selben Mandanten.
- OpenID Connect für Umgebungen im gleichen oder in verschiedenen Mandanten.
Wählen Sie Environment Link, wenn sich beide Umgebungen im selben Mandanten befinden und Sie die einfachste Einrichtung wünschen. Wählen Sie OpenID Connect, wenn Sie eine Verbindung zwischen Mandanten oder separaten FoxIDs Bereitstellungen herstellen müssen.