Entornos
Un entorno es un Identity Provider independiente dentro de un inquilino de FoxIDs. Crea entornos separados para fases como el desarrollo, las pruebas y la producción, o siempre que sea necesario mantener separados a los usuarios, las credenciales, las aplicaciones o la configuración de confianza.
El entorno maestro del inquilino se utiliza para la administración del inquilino. Crea uno o varios entornos normales para los usuarios operativos, los métodos de autenticación y los registros de aplicaciones, en lugar de incluir esa configuración en el entorno maestro.
Separación de entornos
Cada entorno tiene su propio nombre técnico y sus propios puntos finales FoxIDs. Los datos de identidad y la configuración en tiempo de ejecución se limitan al entorno y no se comparten automáticamente con otros entornos.
Por ejemplo:
- Un usuario creado en un entorno de desarrollo no existe en el de producción.
- Los certificados, los métodos de autenticación, los registros de aplicaciones, las políticas de contraseñas, las asignaciones de reclamaciones y los textos que ven los usuarios se configuran por entorno.
- Una aplicación o un método de autenticación de un entorno no confía automáticamente en otro entorno.
- Los entornos solo se conectan cuando se configura explícitamente Environment Link dentro de un inquilino o OpenID Connect entre entornos o inquilinos.
Esta separación permite que las configuraciones de desarrollo y pruebas evolucionen sin modificar las identidades ni las relaciones de confianza de producción.
Qué incluye un entorno
Al crear un entorno, FoxIDs crea automáticamente:
- Un repositorio de usuarios específico del entorno.
- Un certificado principal utilizado por el entorno.
- Un método de autenticación predeterminado Inicio de sesión.
A continuación, puede añadir registros de aplicaciones, métodos de autenticación adicionales, estructuras de acceso, usuarios, certificados y configuraciones específicas del entorno. El nombre técnico del entorno lo identifica en los puntos finales de FoxIDs y en las rutas de Control API.
Crear un entorno
- Abre el selector de entornos situado en la parte superior de FoxIDs Control Client.
- Haz clic en Nuevo entorno.

- Introduce el Nombre del entorno.
- Si lo deseas, activa Mostrar opciones avanzadas e introduce un Nombre técnico. Si no se introduce, FoxIDs generará el nombre técnico.
- Haz clic en Crear.

FoxIDs crea el repositorio de usuarios, el certificado y el método de autenticación de inicio de sesión y, a continuación, selecciona el nuevo entorno. El nombre para mostrar se puede cambiar más adelante; el nombre técnico es de solo lectura una vez creado.
Configurar un entorno
Selecciona el entorno, abre Configuración y selecciona la pestaña Entorno.
La configuración general permite configurar:
- El campo Nombre, editable, y el campo Nombre técnico, de solo lectura.
- Duración de la secuencia en segundos, que es la duración máxima del flujo de inicio de sesión de un usuario desde el principio hasta el final.
- Creación automática de correspondencias entre los tipos de reclamaciones de JWT y SAML.
- Nombre y dirección de la empresa utilizados para los mensajes de SMS y correo electrónico personalizados con la marca.
En la misma pestaña también se incluye:
- Configuración de inicio de sesión para la detección de bucles de autenticación y el bloqueo por intentos fallidos de inicio de sesión.
- Configuración de contraseñas para la política de contraseñas integrada y los grupos de políticas de contraseñas.
- Configuración de External Password API y Directory Connector.
- Configuración de iframes que restringe qué dominios pueden alojar FoxIDs en un iframe.

Detección de bucles de autenticación
La detección de bucles de autenticación está activada de forma predeterminada para el inicio de sesión mediante navegador con OpenID Connect, SAML 2.0 y WS-Federation. Evita que un navegador complete repetidamente la autenticación para el mismo registro de aplicación, mientras que las demás aplicaciones del entorno permanecen independientes.
La ventana de observación comienza cuando se devuelve a una aplicación la primera respuesta de autenticación correcta. Las respuestas correctas posteriores para esa aplicación aumentan el contador sin desplazar el inicio de la ventana. Los intentos de autenticación fallidos o cancelados no se cuentan. Cuando finaliza el periodo fijo de observación, la siguiente respuesta correcta inicia una nueva ventana con el contador establecido en uno.
FoxIDs comprueba el contador actual después de aceptar una nueva solicitud de autenticación de la aplicación y antes de redirigir el navegador a un método de autenticación. Cuando ya se ha alcanzado el máximo configurado, FoxIDs muestra una página de error local y no redirige a la aplicación. Una solicitud que ya se ha aceptado puede completarse con una respuesta válida; a continuación, el contador se actualiza sin una segunda comprobación de bloqueo.
El límite de respuestas correctas se puede establecer entre 3 y 20 y su valor predeterminado es 5. El periodo de observación se puede establecer entre 5 y 300 segundos y su valor predeterminado es 20 segundos. El estado se almacena en una cookie de sesión del navegador protegida y limitada al entorno, que contiene hasta diez registros de aplicaciones. Una cookie no válida se ignora y se sustituye después de la siguiente respuesta correcta.
No se cuentan los flujos de token, refresh token, WS-Trust activos, iniciados por el IdP ni los flujos internos de Environment Link.
Las demás pestañas de configuración permiten configurar funciones específicas del entorno:
- SMS y Correo electrónico: configura los proveedores de SMS y correo electrónico.
- Asignaciones de reclamaciones: configura las asignaciones de reclamaciones personalizadas de JWT y SAML, y muestra los valores predeterminados integrados.
- Textos: personaliza los recursos de texto destinados a los usuarios.