FoxIDs Control

FoxIDs se configura mediante FoxIDs Control, que consta de Control Client y Control API. Control Client y Control API están protegidos por FoxIDs, y Control Client utiliza Control API.

Control API contiene todas las funciones de configuración. Por lo tanto, es posible automatizar la configuración mediante la integración con Control API.

FoxIDs Control Client

Control Client es una aplicación Blazor WebAssembly (WASM).

Abre tu Control Client en FoxIDs.com.

Tenant y entorno master

Si usas FoxIDs.com, tu tenant se crea durante el registro.

Si implementas FoxIDs (auto hospedado) obtienes acceso al tenant master. Primero crea un tenant para contener tu configuración de seguridad. La mayoría de las instalaciones solo necesitan uno, pero puedes configurar un número ilimitado de tenants.

Configure tenants

Un tenant contiene un entorno master, desde donde se configura todo el tenant. El entorno master contiene un repositorio de usuarios y en la creación solo un usuario administrador.

Normalmente no debes cambiar la configuración del entorno master ni añadir nuevos métodos de autenticación o registros de aplicaciones, pero es posible. Puedes, por ejemplo, al añadir un método de autenticación, obtener single sign-on (SSO) para el entorno master.

Crear usuarios administradores

Es posible crear más usuarios administradores en el entorno master. Un usuario se convierte en administrador al añadir el rol de administrador foxids:tenant.admin, como se muestra a continuación.

Crear un usuario:

  1. Abre el entorno master
  2. Selecciona la pestaña Users
  3. Haz clic en Create User
  4. Añade la información del usuario y haz clic en Create.

Configure administrator user

Conceder acceso al usuario

El acceso se concede con roles. Los scopes solo se necesitan cuando un cliente solicita un token para Control API; Control Client ya solicita el scope requerido en foxids_control_api, por lo que normalmente solo asignas roles al usuario en el entorno master.

Para permitir que una persona inicie sesión en Control Client y vea los datos de configuración:

  1. Crea o abre el usuario en el entorno master (pestaña Users).
  2. Añade el rol base foxids:tenant:basic.read (necesario para que Control Client cargue el perfil y las herramientas de ayuda).
  3. Decide lo que el usuario puede ver:
    • Para limitar la visibilidad a un entorno, añade foxids:tenant:track[vh2csjt4].read (reemplaza vh2csjt4 con el nombre técnico del entorno).
    • Para permitir todos los entornos, añade foxids:tenant.read.
  4. Añade los roles de operación que el usuario necesite en cada entorno. Ejemplos: foxids:tenant:track[vh2csjt4]:user para gestionar usuarios, foxids:tenant:track[vh2csjt4]:party para gestionar aplicaciones y métodos de autenticación.

Control Client vs solo API:

  • Control Client (UI interactiva) lee datos de perfil y listas de entornos además de la API específica que deseas gestionar. Por lo tanto, necesita foxids:tenant:basic.read más un rol de lectura de entorno (foxids:tenant:track[main].read o foxids:tenant.read) junto con tus roles de acción.
  • Los consumidores solo API pueden ser más limitados. Si un servicio backend solo llama a la API de usuarios para el entorno vh2csjt4, el rol foxids:tenant:track[vh2csjt4]:user (y solicitar el scope correspondiente cuando se usan credenciales de cliente) es suficiente; los roles de lectura adicionales no son necesarios porque no se necesita cargar datos de UI.

Entornos

Un entorno es un Identity Provider independiente con su propio repositorio de usuarios, certificado, métodos de autenticación, registros de aplicaciones y configuración. Utilice entornos independientes para aislar fases como el desarrollo, las pruebas y la producción.

Consulte Entornos para obtener información sobre la separación, el contenido, la creación y la configuración de los entornos.

FoxIDs Control API

Control API expone la configuración y administración de FoxIDs como una REST API protegida. Control Client utiliza la misma API, por lo que las tareas de configuración también pueden automatizarse mediante servicios y herramientas de deployment propios.

Comience con la guía de Control API para configurar la autenticación, crear URL de endpoints, elegir scopes y roles y encontrar guías específicas de recursos.

Los deployments self-hosted exponen el documento OpenAPI en .../api/swagger/v2/swagger.json y Swagger UI en .../api/swagger.

Derechos de acceso API

Consulte los derechos de acceso de Control API para conocer el modelo de scopes y roles y las tablas completas de derechos.