Conexiones
FoxIDs se configura con métodos de autenticación y registros de aplicaciones. Los métodos de autenticación inician sesión de usuarios directamente o confiando en un proveedor de identidad (IdP) externo. Las aplicaciones y API se conectan a FoxIDs a través de registros de aplicaciones.
Hay cuatro tipos de conexión diferentes:
Método de autenticación
FoxIDs admite tres tipos de métodos de autenticación:
- Método de autenticación Login
- Método de autenticación OpenID Connect
- Método de autenticación SAML 2.0
Sesión del método de autenticación
Cada método de autenticación crea su propia sesión cuando un usuario se autentica. Hay dos tipos de sesión:
- Los métodos de autenticación Login crean una sesión de usuario.
- Los métodos de autenticación OpenID Connect y SAML 2.0 crean una sesión del método de autenticación que solo almacena detalles limitados y lo que se requiere para realizar el cierre de sesión.
Ambos tipos de sesión admiten configurar la duración, la duración absoluta y la persistencia (si la sesión sobrevive al cierre del navegador).
Registro de la aplicación
FoxIDs admite tres tipos de registros de aplicaciones:
- Registro de aplicación OpenID Connect
- Registro de aplicación OAuth 2.0
- Registro de aplicación SAML 2.0
JWT y SAML
OpenID Connect, OAuth 2.0, JWT y las reclamaciones JWT son ciudadanos de primera clase en FoxIDs. Internamente, las reclamaciones siempre se representan como reclamaciones JWT, y las propiedades de solicitud/respuesta usan atributos de OAuth 2.0 y OpenID Connect.
FoxIDs convierte entre estándares normalizando los atributos a esa representación interna. Por lo tanto, las reclamaciones SAML 2.0 se convierten en reclamaciones JWT entre el método de autenticación y el registro de la aplicación.