Conexiones de identidad en FoxIDs
FoxIDs conecta una fuente de identidad aguas arriba con una aplicación aguas abajo a través de dos lados configurados de forma independiente. Un método de autenticación permite iniciar sesión a un usuario de forma local o confía en un proveedor de identidad externo. Un registro de aplicación representa la aplicación o API que confía en FoxIDs.
Esta separación permite a un administrador de IAM cambiar el proveedor de identidad de origen sin tener que rediseñar la integración de la aplicación. FoxIDs también puede traducir reclamaciones y actuar como puente entre protocolos de identidad cuando ambas partes utilizan estándares diferentes.
Método de autenticación
Los métodos de autenticación definen cómo se autentican los usuarios. Entre ellos se incluyen la experiencia de inicio de sesión integrada, las contraseñas respaldadas por OpenID Connect, SAML 2.0, las contraseñas respaldadas por WS-Federation y Directory Connector, y los enlaces a otros entornos FoxIDs.
Empieza por Métodos de autenticación para seleccionar una fuente de identidad ascendente y comprender el comportamiento de las sesiones.
Registro de la solicitud
Los registros de aplicaciones definen el cliente, la aplicación o el API que recibe tokens o respuestas SAML procedentes de FoxIDs. Los protocolos de salida compatibles incluyen OpenID Connect, OAuth 2.0, SAML 2.0 y WS-Federation.
Empieza por Aplicaciones para seleccionar un tipo de registro y, a continuación, abre la guía de configuración específica del protocolo.
JWT y SAML
FoxIDs normaliza las reclamaciones internamente como reclamaciones JWT. Consulte JWT y SAML para saber cómo se convierten las reclamaciones SAML 2.0 entre métodos de autenticación y registros de aplicaciones.