Se connecter à Signicat avec OpenID Connect
FoxIDs peut être connecté à Signicat avec OpenID Connect et ainsi authentifier les utilisateurs finaux avec MitID et toutes les autres informations d’identification prises en charge par Signicat.
Vous pouvez tester Signicat Express login avec l’exemple d’application web en ligne (docs de l’exemple) en cliquant sur
Log inpuisSignicat TEST. Consultez la configuration d’exemple Signicat Express dans FoxIDs Control : https://control.foxids.com/test-corp Obtenez l’accès en lecture avec l’utilisateurreader@foxids.comet le mot de passegEh#V6kSw, puis sélectionnez l’environnementProductionet l’ongletAuthentication.
Vous pouvez créer un compte gratuit sur Signicat Express et accéder au dashboard. Ici vous avez accès à l’environnement de test.
Ce guide décrit comment connecter une méthode d’authentification FoxIDs à l’environnement de test Signicat Express.
Configurer Signicat comme OpenID Provider (OP)
Cette connexion utilise le flux OpenID Connect Authorization Code avec PKCE, qui est le flux OpenID Connect recommandé.
1 - Commencez par créer un client API dans le dashboard Signicat Express
- Accédez à Account puis API Clients
- Ajoutez le nom du client
- Dans Auth Flow / Grant Type sélectionnez Authorization code
- Copiez le Secret
- Cliquez sur Create
- Copiez le Client ID
2 - Puis créez une méthode d’authentification OpenID Connect dans FoxIDs Control Client
- Ajoutez le nom
- Ajoutez l’authority de test Signicat Express
https://login-test.signicat.iodans le champ Authority - Copiez les trois URL :
Redirect URL,Post logout redirect URLetFront channel logout URL - Dans la liste des scopes ajoutez
profile - Ajoutez le secret Signicat Express dans le champ Client secret
- Sélectionnez show advanced
- Ajoutez l’ID client Signicat Express dans le champ Optional customer SP client ID
- Cliquez sur create
3 - Revenez au dashboard Signicat Express
- Cliquez sur OAuth / OpenID
- Cliquez sur Edit
- Trouvez la section App URIs
- Ajoutez les trois URL du client de méthode d’authentification FoxIDs :
Redirect URL,Post logout redirect URLetFront channel logout URLdans les champs respectifs - Cliquez sur Save
C’est tout, vous avez terminé.
La nouvelle méthode d’authentification peut maintenant être sélectionnée comme méthode d’authentification autorisée dans un enregistrement d’application. L’enregistrement d’application peut lire les revendications de la méthode d’authentification. Vous pouvez éventuellement ajouter un
*dans la liste Issue claims de l’enregistrement d’application pour émettre toutes les revendications à votre application.