Conectar a Signicat con OpenID Connect
FoxIDs puede conectarse a Signicat con OpenID Connect y así autenticar usuarios finales con MitID y todas las demás credenciales compatibles con Signicat.
Puede probar Signicat Express login con la aplicación web de ejemplo en línea (docs del ejemplo) haciendo clic en
Log iny luegoSignicat TEST. Consulte la configuración de ejemplo de Signicat Express en FoxIDs Control: https://control.foxids.com/test-corp Obtenga acceso de lectura con el usuarioreader@foxids.comy la contraseñagEh#V6kSw, luego seleccione el entornoProductiony la pestañaAuthentication.
Puede crear una cuenta gratuita en Signicat Express y acceder al dashboard. Aquí tiene acceso al entorno de prueba.
Esta guía describe cómo conectar un método de autenticación FoxIDs al entorno de prueba de Signicat Express.
Configurar Signicat como OpenID Provider (OP)
Esta conexión utiliza el flujo OpenID Connect Authorization Code con PKCE, que es el flujo OpenID Connect recomendado.
1 - Comience creando un cliente API en el dashboard de Signicat Express
- Navegue a Account y luego API Clients
- Agregue el nombre del cliente
- En Auth Flow / Grant Type seleccione Authorization code
- Copie el Secret
- Haga clic en Create
- Copie el Client ID
2 - Luego cree un método de autenticación OpenID Connect en FoxIDs Control Client
- Agregue el nombre
- Agregue la authority de prueba de Signicat Express
https://login-test.signicat.ioen el campo Authority - Copie las tres URL:
Redirect URL,Post logout redirect URLyFront channel logout URL - En la lista de scopes agregue
profile - Agregue el secreto de Signicat Express en el campo Client secret
- Seleccione show advanced
- Agregue el client id de Signicat Express en el campo Optional customer SP client ID
- Haga clic en create
3 - Regrese al dashboard de Signicat Express
- Haga clic en OAuth / OpenID
- Haga clic en Edit
- Busque la sección App URIs
- Agregue las tres URL del cliente del método de autenticación FoxIDs:
Redirect URL,Post logout redirect URLyFront channel logout URLen los campos correspondientes - Haga clic en Save
Eso es todo, ya terminó.
El nuevo método de autenticación ahora se puede seleccionar como método de autenticación permitido en un registro de aplicación. El registro de aplicación puede leer las claims del método de autenticación. Puede agregar opcionalmente un
*en la lista Issue claims del registro de aplicación para emitir todas las claims a su aplicación.