FoxIDs por dentro

FoxIDs está organizada como una plataforma de identidad multitenant. La configuración administrativa, las identidades operativas y los puntos finales de protocolo se separan en ámbitos explícitos, lo que permite que una misma implementación aloje a numerosas organizaciones y a múltiples proveedores de identidad independientes.

Estructura de la plataforma FoxIDs, los inquilinos y los entornos

Jerarquía de la plataforma

La jerarquía separa la administración de la plataforma de la administración de los inquilinos y la configuración operativa de identidades.

Ámbito Finalidad Contiene
Inquilino maestro de la plataforma Administra la implementación de FoxIDs El entorno maestro de la plataforma, los usuarios administradores de FoxIDs y la configuración de toda la plataforma
Inquilino Aísla una organización o un cliente Un entorno maestro de inquilino y cualquier número de entornos normales
Entorno maestro de inquilino Administra un inquilino Configuración maestra específica del inquilino y usuarios administradores del inquilino
Entorno Funciona como un Identity Provider independiente Puntos finales, un repositorio de usuarios, certificados, métodos de autenticación, registros de aplicaciones y ajustes del entorno

Los operadores de implementaciones en la nube compartida también pueden definir planes en el inquilino principal de la plataforma para asociar los precios y el uso incluido a los inquilinos, con el fin de procesarlos en un sistema de facturación externo.

Los entornos normales están destinados a los usuarios operativos y a las integraciones. Los entornos maestros siguen siendo ámbitos de administración y no deben utilizarse como sustitutos de los entornos de desarrollo, prueba o producción.

Aislamiento del entorno

Cada entorno tiene un nombre técnico único que forma parte de sus puntos finales. Los datos de identidad de configuración y de tiempo de ejecución se limitan a ese entorno.

Esto significa que:

  • Un usuario de un entorno no existe automáticamente en otro.
  • Los certificados, las políticas de contraseñas, las asignaciones de reclamaciones, los textos destinados a los usuarios y las estructuras de acceso son específicos de cada entorno.
  • Los métodos de autenticación definen los proveedores de identidad ascendentes y las opciones de inicio de sesión locales para el entorno.
  • Los registros de aplicaciones definen las aplicaciones y las API que confían en el entorno.
  • La confianza entre entornos solo existe cuando se configura explícitamente un Enlace de entorno o una Conexión OpenID Connect.

FoxIDs admite un número ilimitado de clientes, un número ilimitado de entornos por cliente y un número ilimitado de usuarios por entorno. La capacidad real depende de los recursos de implementación y del almacén de datos.

Áreas de configuración

Continúe con el área que corresponda a lo que desea configurar:

Ruta de solicitud a través de FoxIDs

FoxIDs determina el inquilino y el entorno a partir de la URL de la solicitud antes de procesar una solicitud de autenticación o de token. Dentro del entorno seleccionado:

  1. El registro de aplicaciones valida la solicitud entrante de la aplicación o de la API.
  2. FoxIDs selecciona un método de autenticación permitido, ya sea directamente o mediante descubrimiento del dominio de origen.
  3. El método de autenticación inicia sesión con el usuario de forma local o delega la autenticación a un proveedor de identidad superior.
  4. Las reclamaciones se normalizan, se asignan y se transforman dentro de FoxIDs.
  5. La aplicación recibe la respuesta en el protocolo que tiene configurado, lo que permite a FoxIDs actuar como puente entre protocolos cuando ambos lados difieren.

De este modo, la aplicación y el método de autenticación siguen siendo configurables de forma independiente, mientras que FoxIDs se encarga del enrutamiento, las reclamaciones y la traducción de protocolos entre ambos.

Limitaciones técnicas

FoxIDs aplica longitudes máximas a los valores de protocolo proporcionados externamente para proteger la memoria, el almacenamiento y el procesamiento de las solicitudes. Dependiendo del valor y del protocolo, los datos que superen el tamaño máximo se rechazan o se truncan.

URL

  • Una URL puede contener un máximo de 10 240 caracteres.
  • Una cadena de consulta puede contener un máximo de 10 240 caracteres.

Claims

  • Un tipo de reclamación JWT puede contener un máximo de 80 caracteres.
  • Un tipo de reclamación SAML 2.0 puede contener un máximo de 300 caracteres.
  • La longitud máxima procesada para un valor de reclamación individual y para valores de reclamación combinados es de 200 000 caracteres. Los valores de reclamación que superen este límite en los tokens recibidos se truncan.

Si se incluye un JWT como valor de reclamación, estará sujeto al mismo límite de valor de reclamación.

Tokens y mensajes SAML

  • Un mensaje JWT recibido por FoxIDs, que incluya un token de acceso, un token de identificación o un token de actualización, puede contener como máximo 256 000 caracteres.
  • FoxIDs puede emitir un JWT de mayor tamaño, ya que se limita el número de reclamaciones individuales en lugar de truncar el token generado completo.
  • Una solicitud o respuesta SAML 2.0 puede contener como máximo 256 000 caracteres.
  • Un mensaje SAML que utilice el enlace HTTP Redirect también está sujeto a los límites de la URL y de la cadena de consulta.
Tu privacidad

Tu privacidad

Usamos cookies para mejorar tu experiencia en nuestros sitios web. Haz clic en «Aceptar todas las cookies» para aceptar su uso. Para rechazar cookies no esenciales, haz clic en «Solo cookies necesarias».

Visita nuestra política de privacidad para saber más