Descripción general del servicio de identidad FoxIDs

FoxIDs es una plataforma de gestión de identidades y accesos (IAM) que actúa como Identity Provider (IdP), OpenID Provider (OP) e intermediario de federación. Gestiona OAuth 2.0, OpenID Connect 1.0, SAML 2.0 y WS-Federation, de modo que los equipos puedan ofrecer un inicio de sesión seguro y un inicio de sesión único (SSO) sin necesidad de crear la infraestructura de identidad subyacente.

Alojado en Europa: la propiedad y los datos permanecen en Europa.

Descripción general de la plataforma

  • Centro de identidad unificado: Utiliza FoxIDs tanto como plataforma de autenticación como de intermediario de federación. Conecta los protocolos mediante la conversión entre OpenID Connect 1.0, SAML 2.0 y WS-Federation cuando sea necesario.
  • Diseño multitenant: Cada tenant puede alojar varios entornos (por ejemplo, producción, control de calidad, pruebas, desarrollo o corporativo, IDP externo, aplicación A, aplicación B) y, si lo desea, interconectarlos.
  • Seguridad por entorno: Cada entorno es un Identity Provider independiente, con un repositorio de usuarios y un certificado propios. Conéctate a proveedores de identidad externos (IdP) mediante OpenID Connect 1.0, SAML 2.0 o WS-Federation, y registra las aplicaciones con OAuth 2.0, OpenID Connect 1.0, SAML 2.0 o WS-Federation.
  • Experiencias personalizables: Adapta el proceso de inicio de sesión del usuario y, si lo deseas, personaliza la imagen de marca, los textos y el comportamiento según cada entorno.

Explora la configuración de prueba FoxIDs en FoxIDs Control: https://control.foxids.com/test-corp Inicia sesión con la dirección de correo electrónico y la contraseña del lector que aparecen en la página de inicio de sesión para obtener acceso de solo lectura.

Servicios

  • FoxIDs: El servicio de identidad en tiempo de ejecución que gestiona la autenticación de usuarios mediante métodos de autenticación y los flujos de protocolo OAuth 2.0, OpenID Connect 1.0, SAML 2.0 y WS-Federation para las aplicaciones.
  • FoxIDs Control: La superficie de administración disponible como UI y API para configurar tenants, entornos, conexiones y aplicaciones.

Opciones de alojamiento

  • FoxIDs Cloud (SaaS): Consume FoxIDs como servicio de identidad gestionado en FoxIDs Cloud.
  • Autoalojado: Implementa FoxIDs tú mismo en IIS, Docker o Kubernetes (K8s) cuando necesites control total sobre el entorno de alojamiento.

¿Nuevo en FoxIDs? Empieza con la guía de primeros pasos.

Selección por URL

FoxIDs separa tenants, entornos y conexiones con una estructura de URL coherente.

  • Ejemplo de host base: https://foxidsxxxx.com/
  • Segmento de tenant: https://foxidsxxxx.com/tenant-x/
  • Segmento de entorno: https://foxidsxxxx.com/tenant-x/environment-y/
  • Registro de aplicación: https://foxidsxxxx.com/tenant-x/environment-y/application-z/
  • Método de autenticación: https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/

Cuando FoxIDs gestiona una secuencia de inicio de sesión que da lugar a una cookie de sesión, la cookie queda limitada a la URL específica.

Durante los flujos de OpenID Connect o SAML 2.0, los clientes eligen el método de autenticación añadiendo el nombre del método entre paréntesis después del nombre del registro de aplicación: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/

Selección de múltiples métodos de autenticación:

  • Por defecto: Permite cada método de autenticación permitido con un asterisco *: https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/
  • Lista: Elige hasta cuatro métodos separados por comas: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/
  • Perfiles: Dirige a un perfil de autenticación predefinido usando +: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/

Configura los métodos de autenticación permitidos dentro de cada registro de aplicación.

Un cliente que usa el flujo client credentials no necesita especificar el método de autenticación. Lo mismo aplica al solicitar un documento de descubrimiento OpenID Connect o un endpoint de metadatos SAML 2.0.

Tu privacidad

Tu privacidad

Usamos cookies para mejorar tu experiencia en nuestros sitios web. Haz clic en «Aceptar todas las cookies» para aceptar su uso. Para rechazar cookies no esenciales, haz clic en «Solo cookies necesarias».

Visita nuestra política de privacidad para saber más