Applications
FoxIDs devient un OpenID Provider (OP), un Identity Provider (IdP) ou un Security Token Service (STS) lorsque vous enregistrez une application. Les enregistrements d'applications connectent vos applications et API à FoxIDs, sélectionnent les méthodes d'authentification autorisées et définissent la manière dont les tokens ou assertions sont émis.
Les IdP externes sont connectés à l'aide de méthodes d'authentification. En combinant une méthode d'authentification SAML 2.0 avec un enregistrement d'application OpenID Connect, FoxIDs peut servir de bridge entre SAML 2.0 et OpenID Connect.
Créer un enregistrement d'application
Dans FoxIDs Control, sélectionnez l'onglet Applications, puis cliquez sur Add application. Sélectionnez la carte correspondant à l'application :
- Web Application pour un client confidentiel OpenID Connect exécuté sur un serveur.
- Single Page Application pour un client public OpenID Connect exécuté dans le navigateur.
- Native Application pour un client public OpenID Connect installé.
Les cartes créent des configurations initiales adaptées. Activez Show all options pour créer une application web SAML 2.0 ou WS-Federation, une application backend OAuth 2.0 ou une API. Des modèles de configuration rapide peuvent également être disponibles pour certaines intégrations.
Après la création, ouvrez l'application et cliquez sur Change application pour vérifier ou modifier sa configuration complète.
Protocoles d'application
Les enregistrements d'applications prennent en charge les familles de protocoles suivantes :
- Enregistrement d'application OpenID Connect pour les applications web, single-page et natives.
- Enregistrement d'application OAuth 2.0 pour les API et les clients backend.
- Enregistrement d'application SAML 2.0 pour les SAML service providers.
- Enregistrement d'application WS-Federation pour les WS-Federation relying parties.
JWT et SAML
Les réclamations OpenID Connect, OAuth 2.0, JWT et JWT sont des éléments à part entière dans FoxIDs. En interne, les revendications sont toujours représentées sous la forme de revendications JWT, et les propriétés de requête et de réponse utilisent les attributs OAuth 2.0 et OpenID Connect.
FoxIDs assure la conversion entre les normes en normalisant les attributs selon cette représentation interne. Par conséquent, les claims SAML de SAML 2.0 et WS-Federation sont convertis en claims JWT entre la méthode d'authentification et l'enregistrement de l'application.
Connecter des applications et des API
Lorsque vous enregistrez une application avec OpenID Connect, SAML 2.0 ou WS-Federation, FoxIDs devient l'OP, l'IdP ou le STS de cette application.
Vous connectez le plus souvent des applications et des API, mais un enregistrement d'application peut également émettre des tokens vers un système externe qui agit comme relying party.
OpenID Connect et OAuth 2.0
Il est recommandé de sécuriser les applications et les API avec OpenID Connect et OAuth 2.0. Consultez les .NET Samples pour des exemples end-to-end.
- Connecter Tailscale
SAML 2.0
- Connecter AD FS
- Connecter Amazon IAM Identity Center
- Connecter Google Workspace
- Connecter Microsoft Entra ID
- Connecter Context Handler test IdP (Danish identity broker)
WS-Federation
Configurez WS-Federation pour qu'il fonctionne comme un Security Token Service.
Parmi les entités de confiance courantes, on peut citer la fédération de domaines Microsoft Entra ID et la connexion Windows fédérée, les relations de confiance d'entités AD FS, SharePoint, Dynamics, l'ancien middleware ASP.NET WS-Federation et les applications génériques WS-Federation.
Guides pratiques :
Exemples d'applications et d'API
Le cloud FoxIDs est configuré avec le tenant de test test-corp. Ce tenant est configuré avec les enregistrements d'applications pour les applications et API d'exemple.
- Connectez-vous au tenant
test-corpdans FoxIDs Control avec l’adresse e-mail et le mot de passe du lecteur indiqués sur la page de connexion afin d’examiner la configuration d’exemple. - Ouvrez l'exemple OpenID Connect pour tester la connexion d'un utilisateur, examiner les revendications et appeler des API protégées.
- Testez les flux d'échange de jetons dans l'exemple en ligne après vous être connecté, ou consultez la documentation sur l'échange de jetons.
- Consultez la page Exemples .NET pour connaître la configuration locale des exemples, leurs catégories et les liens directs vers le code source des exemples.