Aplicaciones
FoxIDs se convierte en un OpenID Provider (OP), Identity Provider (IdP) o Security Token Service (STS) al registrar una aplicación. Los registros de aplicaciones conectan tus aplicaciones y API con FoxIDs, seleccionan los métodos de autenticación permitidos y definen cómo se emiten los tokens o assertions.
Los IdP externos se conectan mediante métodos de autenticación. Al combinar un método de autenticación SAML 2.0 con un registro de aplicación OpenID Connect, FoxIDs puede actuar como bridge entre SAML 2.0 y OpenID Connect.
Crear un registro de aplicación
En FoxIDs Control, selecciona la pestaña Applications y haz clic en Add application. Selecciona la tarjeta que corresponda a la aplicación:
- Web Application para un cliente confidencial OpenID Connect que se ejecuta en un servidor.
- Single Page Application para un cliente público OpenID Connect que se ejecuta en el navegador.
- Native Application para un cliente público OpenID Connect instalado.
Las tarjetas crean configuraciones iniciales adecuadas. Activa Show all options para crear una aplicación web SAML 2.0 o WS-Federation, una aplicación backend OAuth 2.0 o una API. También puede haber plantillas de configuración rápida para integraciones específicas.
Después de crearla, abre la aplicación y haz clic en Change application para revisar o modificar toda su configuración.
Protocolos de aplicación
Los registros de aplicaciones admiten estas familias de protocolos:
- Registro de aplicación OpenID Connect para aplicaciones web, single-page y nativas.
- Registro de aplicación OAuth 2.0 para API y clientes backend.
- Registro de aplicación SAML 2.0 para SAML service providers.
- Registro de aplicación WS-Federation para WS-Federation relying parties.
JWT y SAML
Las reclamaciones OpenID Connect, OAuth 2.0, JWT y JWT son elementos de primer orden en FoxIDs. A nivel interno, las reclamaciones siempre se representan como reclamaciones JWT, y las propiedades de solicitud y respuesta utilizan los atributos OAuth 2.0 y OpenID Connect.
FoxIDs realiza la conversión entre estándares normalizando los atributos a esa representación interna. Por lo tanto, los claims SAML de SAML 2.0 y WS-Federation se convierten en claims JWT entre el método de autenticación y el registro de la aplicación.
Conectar aplicaciones y API
Al registrar una aplicación con OpenID Connect, SAML 2.0 o WS-Federation, FoxIDs se convierte en el OP, IdP o STS de esa aplicación.
Lo más habitual es conectar aplicaciones y API, pero un registro de aplicación también puede emitir tokens a un sistema externo que actúa como relying party.
OpenID Connect y OAuth 2.0
Se recomienda proteger las aplicaciones y las API con OpenID Connect y OAuth 2.0. Consulta .NET Samples para ver ejemplos end-to-end.
- Conectar Tailscale
SAML 2.0
- Conectar AD FS
- Conectar Amazon IAM Identity Center
- Conectar Google Workspace
- Conectar Microsoft Entra ID
- Conectar Context Handler test IdP (Danish identity broker)
WS-Federation
Configura WS-Federation para que funcione como un Security Token Service.
Entre las partes de confianza más habituales se incluyen la federación de dominios Microsoft Entra ID y el inicio de sesión federado en Windows, las relaciones de confianza de partes de confianza AD FS, SharePoint, Dynamics, el middleware ASP.NET WS-Federation más antiguo y las aplicaciones genéricas WS-Federation.
Guías prácticas:
Aplicaciones de ejemplo y API
La nube FoxIDs está configurada con el inquilino de prueba test-corp. El inquilino está configurado con registros de aplicaciones para las aplicaciones y API de ejemplo.
- Inicia sesión en el tenant
test-corpde FoxIDs Control con la dirección de correo electrónico y la contraseña del lector que aparecen en la página de inicio de sesión para examinar la configuración de ejemplo. - Abre la muestra OpenID Connect para probar el inicio de sesión de usuario, examinar las reclamaciones y llamar a las API protegidas.
- Prueba los flujos de intercambio de tokens en la muestra en línea tras iniciar sesión, o consulta la documentación sobre intercambio de tokens.
- Consulta .NET Ejemplos para obtener información sobre la configuración de los ejemplos locales, las categorías de los ejemplos y los enlaces directos al código fuente de los ejemplos.