Connexions d'identité dans FoxIDs
FoxIDs relie une source d'identité en amont à une application en aval via deux côtés configurés indépendamment. Une méthode d'authentification permet de connecter un utilisateur localement ou de faire confiance à un fournisseur d'identité externe. Un enregistrement d'application représente l'application ou API qui fait confiance à FoxIDs.
Cette séparation permet à un administrateur IAM de changer de fournisseur d'identité en amont sans avoir à repenser l'intégration de l'application. FoxIDs peut également traduire les revendications et assurer la passerelle entre les protocoles d'identité lorsque les deux parties utilisent des normes différentes.
Méthode d'authentification
Les méthodes d'authentification définissent la manière dont les utilisateurs s'authentifient. Elles comprennent l'expérience de connexion intégrée, les mots de passe OpenID Connect, SAML 2.0, WS-Federation, les mots de passe pris en charge par Directory Connector et les liens vers d’autres environnements FoxIDs.
Commencez par consulter la section Méthodes d'authentification pour choisir une source d'identité en amont et comprendre le fonctionnement des sessions.
Enregistrement de l'application
Les enregistrements d'application définissent le client, l'application ou le API recevant des jetons ou des réponses SAML provenant de FoxIDs. Les protocoles en aval pris en charge sont notamment OpenID Connect, OAuth 2.0, SAML 2.0 et WS-Federation.
Commencez par Applications pour choisir un type d'enregistrement, puis ouvrez le guide de configuration spécifique au protocole.
JWT et SAML
FoxIDs normalise les demandes de remboursement en interne en les transformant en demandes de remboursement JWT. Voir JWT et SAML pour savoir comment les revendications SAML 2.0 sont converties entre les méthodes d’authentification et les enregistrements d’application.