Entornos

Un entorno es un Identity Provider independiente dentro de un inquilino de FoxIDs. Crea entornos separados para fases como el desarrollo, las pruebas y la producción, o siempre que sea necesario mantener separados a los usuarios, las credenciales, las aplicaciones o la configuración de confianza.

El entorno maestro del inquilino se utiliza para la administración del inquilino. Crea uno o varios entornos normales para los usuarios operativos, los métodos de autenticación y los registros de aplicaciones, en lugar de incluir esa configuración en el entorno maestro.

Separación de entornos

Cada entorno tiene su propio nombre técnico y sus propios puntos finales FoxIDs. Los datos de identidad y la configuración en tiempo de ejecución se limitan al entorno y no se comparten automáticamente con otros entornos.

Por ejemplo:

  • Un usuario creado en un entorno de desarrollo no existe en el de producción.
  • Los certificados, los métodos de autenticación, los registros de aplicaciones, las políticas de contraseñas, las asignaciones de reclamaciones y los textos que ven los usuarios se configuran por entorno.
  • Una aplicación o un método de autenticación de un entorno no confía automáticamente en otro entorno.
  • Los entornos solo se conectan cuando se configura explícitamente Environment Link dentro de un inquilino o OpenID Connect entre entornos o inquilinos.

Esta separación permite que las configuraciones de desarrollo y pruebas evolucionen sin modificar las identidades ni las relaciones de confianza de producción.

Qué incluye un entorno

Al crear un entorno, FoxIDs crea automáticamente:

  • Un repositorio de usuarios específico del entorno.
  • Un certificado principal utilizado por el entorno.
  • Un método de autenticación predeterminado Inicio de sesión.

A continuación, puede añadir registros de aplicaciones, métodos de autenticación adicionales, estructuras de acceso, usuarios, certificados y configuraciones específicas del entorno. El nombre técnico del entorno lo identifica en los puntos finales de FoxIDs y en las rutas de Control API.

Crear un entorno

  1. Abre el selector de entornos situado en la parte superior de FoxIDs Control Client.
  2. Haz clic en Nuevo entorno.

Selecciona o crea un entorno

  1. Introduce el Nombre del entorno.
  2. Si lo deseas, activa Mostrar opciones avanzadas e introduce un Nombre técnico. Si no se introduce, FoxIDs generará el nombre técnico.
  3. Haz clic en Crear.

Crear un nuevo entorno

FoxIDs crea el repositorio de usuarios, el certificado y el método de autenticación de inicio de sesión y, a continuación, selecciona el nuevo entorno. El nombre para mostrar se puede cambiar más adelante; el nombre técnico es de solo lectura una vez creado.

Configurar un entorno

Selecciona el entorno, abre Configuración y selecciona la pestaña Entorno.

La configuración general permite configurar:

  • El campo Nombre, editable, y el campo Nombre técnico, de solo lectura.
  • Duración de la secuencia en segundos, que es la duración máxima del flujo de inicio de sesión de un usuario desde el principio hasta el final.
  • Creación automática de correspondencias entre los tipos de reclamaciones de JWT y SAML.
  • Nombre y dirección de la empresa utilizados para los mensajes de SMS y correo electrónico personalizados con la marca.

En la misma pestaña también se incluye:

Configurar los ajustes del entorno

Detección de bucles de autenticación

La detección de bucles de autenticación está activada de forma predeterminada para el inicio de sesión mediante navegador con OpenID Connect, SAML 2.0 y WS-Federation. Evita que un navegador complete repetidamente la autenticación para el mismo registro de aplicación, mientras que las demás aplicaciones del entorno permanecen independientes.

La ventana de observación comienza cuando se devuelve a una aplicación la primera respuesta de autenticación correcta. Las respuestas correctas posteriores para esa aplicación aumentan el contador sin desplazar el inicio de la ventana. Los intentos de autenticación fallidos o cancelados no se cuentan. Cuando finaliza el periodo fijo de observación, la siguiente respuesta correcta inicia una nueva ventana con el contador establecido en uno.

FoxIDs comprueba el contador actual después de aceptar una nueva solicitud de autenticación de la aplicación y antes de redirigir el navegador a un método de autenticación. Cuando ya se ha alcanzado el máximo configurado, FoxIDs muestra una página de error local y no redirige a la aplicación. Una solicitud que ya se ha aceptado puede completarse con una respuesta válida; a continuación, el contador se actualiza sin una segunda comprobación de bloqueo.

El límite de respuestas correctas se puede establecer entre 3 y 20 y su valor predeterminado es 5. El periodo de observación se puede establecer entre 5 y 300 segundos y su valor predeterminado es 20 segundos. El estado se almacena en una cookie de sesión del navegador protegida y limitada al entorno, que contiene hasta diez registros de aplicaciones. Una cookie no válida se ignora y se sustituye después de la siguiente respuesta correcta.

No se cuentan los flujos de token, refresh token, WS-Trust activos, iniciados por el IdP ni los flujos internos de Environment Link.

Las demás pestañas de configuración permiten configurar funciones específicas del entorno: