Applications

FoxIDs devient un OpenID Provider (OP), un Identity Provider (IdP) ou un Security Token Service (STS) lorsque vous enregistrez une application. Les enregistrements d'applications connectent vos applications et API à FoxIDs, sélectionnent les méthodes d'authentification autorisées et définissent la manière dont les tokens ou assertions sont émis.

Les IdP externes sont connectés à l'aide de méthodes d'authentification. En combinant une méthode d'authentification SAML 2.0 avec un enregistrement d'application OpenID Connect, FoxIDs peut servir de bridge entre SAML 2.0 et OpenID Connect.

Connecter des applications et des méthodes d'authentification

Créer un enregistrement d'application

Dans FoxIDs Control, sélectionnez l'onglet Applications, puis cliquez sur Add application. Sélectionnez la carte correspondant à l'application :

  • Web Application pour un client confidentiel OpenID Connect exécuté sur un serveur.
  • Single Page Application pour un client public OpenID Connect exécuté dans le navigateur.
  • Native Application pour un client public OpenID Connect installé.

Les cartes créent des configurations initiales adaptées. Activez Show all options pour créer une application web SAML 2.0 ou WS-Federation, une application backend OAuth 2.0 ou une API. Des modèles de configuration rapide peuvent également être disponibles pour certaines intégrations.

Après la création, ouvrez l'application et cliquez sur Change application pour vérifier ou modifier sa configuration complète.

Protocoles d'application

Les enregistrements d'applications prennent en charge les familles de protocoles suivantes :

JWT et SAML

Les réclamations OpenID Connect, OAuth 2.0, JWT et JWT sont des éléments à part entière dans FoxIDs. En interne, les revendications sont toujours représentées sous la forme de revendications JWT, et les propriétés de requête et de réponse utilisent les attributs OAuth 2.0 et OpenID Connect.

FoxIDs assure la conversion entre les normes en normalisant les attributs selon cette représentation interne. Par conséquent, les claims SAML de SAML 2.0 et WS-Federation sont convertis en claims JWT entre la méthode d'authentification et l'enregistrement de l'application.

Connecter des applications et des API

Lorsque vous enregistrez une application avec OpenID Connect, SAML 2.0 ou WS-Federation, FoxIDs devient l'OP, l'IdP ou le STS de cette application.

Vous connectez le plus souvent des applications et des API, mais un enregistrement d'application peut également émettre des tokens vers un système externe qui agit comme relying party.

OpenID Connect et OAuth 2.0

Il est recommandé de sécuriser les applications et les API avec OpenID Connect et OAuth 2.0. Consultez les .NET Samples pour des exemples end-to-end.

SAML 2.0

WS-Federation

Configurez WS-Federation pour qu'il fonctionne comme un Security Token Service.

Parmi les entités de confiance courantes, on peut citer la fédération de domaines Microsoft Entra ID et la connexion Windows fédérée, les relations de confiance d'entités AD FS, SharePoint, Dynamics, l'ancien middleware ASP.NET WS-Federation et les applications génériques WS-Federation.

Guides pratiques :

Exemples d'applications et d'API

Le cloud FoxIDs est configuré avec le tenant de test test-corp. Ce tenant est configuré avec les enregistrements d'applications pour les applications et API d'exemple.

  • Connectez-vous au tenant test-corp dans FoxIDs Control avec l’adresse e-mail et le mot de passe du lecteur indiqués sur la page de connexion afin d’examiner la configuration d’exemple.
  • Ouvrez l'exemple OpenID Connect pour tester la connexion d'un utilisateur, examiner les revendications et appeler des API protégées.
  • Testez les flux d'échange de jetons dans l'exemple en ligne après vous être connecté, ou consultez la documentation sur l'échange de jetons.
  • Consultez la page Exemples .NET pour connaître la configuration locale des exemples, leurs catégories et les liens directs vers le code source des exemples.
Votre confidentialité

Votre confidentialité

Nous utilisons des cookies pour améliorer votre expérience sur nos sites. Cliquez sur « Accepter tous les cookies » pour accepter l'utilisation des cookies. Pour refuser les cookies non essentiels, cliquez sur « Cookies nécessaires uniquement ».

Consultez notre politique de confidentialité pour en savoir plus