Présentation du service d'identité FoxIDs
FoxIDs est une plateforme de gestion des identités et des accès (IAM) qui fait office de Identity Provider (IdP), de OpenID Provider (OP) et de courtier de fédération. Elle gère OAuth 2.0, OpenID Connect 1.0, SAML 2.0 et WS-Federation, ce qui permet aux équipes de proposer une connexion sécurisée et une authentification unique (SSO) sans avoir à mettre en place l’infrastructure d’identité sous-jacente.
Hébergé en Europe — La propriété et les données restent en Europe.
Présentation de la plateforme
- Hub d'identité unifié : Utilisez FoxIDs à la fois comme plateforme d'authentification et comme courtier de fédération. Assurez la passerelle entre les protocoles en effectuant une conversion entre OpenID Connect 1.0, SAML 2.0 et WS-Federation lorsque cela est nécessaire.
- Architecture multi-locataires : chaque locataire peut héberger plusieurs environnements (par exemple : production, assurance qualité, test, développement, ou entreprise, IDP externe, application A, application B) et, s'il le souhaite, les interconnecter.
- Sécurité par environnement : chaque environnement dispose de son propre Identity Provider, avec un référentiel d'utilisateurs et un certificat dédiés. Connectez-vous à des IdP externes à l'aide de OpenID Connect 1.0, SAML 2.0 ou WS-Federation, et enregistrez les applications auprès de OAuth 2.0, OpenID Connect 1.0, SAML 2.0 ou WS-Federation.
- Expériences personnalisables : Adaptez le parcours de l'utilisateur connexion et, si vous le souhaitez, personnalisez l'identité visuelle, les textes et le comportement en fonction de chaque environnement.
Découvrez la configuration de test FoxIDs dans FoxIDs Control : https://control.foxids.com/test-corp Connectez-vous avec l’adresse e-mail et le mot de passe du lecteur indiqués sur la page de connexion pour bénéficier d’un accès en lecture seule.
Services
- FoxIDs : Le service d’identité d’exécution qui gère l’authentification des utilisateurs via les méthodes d’authentification et les flux de protocoles OAuth 2.0, OpenID Connect 1.0, SAML 2.0 et WS-Federation pour les applications.
- FoxIDs Control : L’interface d’administration disponible en UI et API pour configurer les tenants, les environnements, les connexions et les applications.
Options d’hébergement
- FoxIDs Cloud (SaaS) : Consommez FoxIDs comme service d’identité géré sur FoxIDs Cloud.
- Auto hébergé : Déployez FoxIDs vous-même sur IIS, Docker ou Kubernetes (K8s) lorsque vous avez besoin d’un contrôle total sur l’environnement d’hébergement.
Nouveau sur FoxIDs ? Commencez par le guide bien démarrer.
Sélection par URL
FoxIDs sépare les tenants, les environnements et les connexions avec une structure d’URL cohérente.
- Exemple d’hôte de base :
https://foxidsxxxx.com/ - Segment du tenant :
https://foxidsxxxx.com/tenant-x/ - Segment d’environnement :
https://foxidsxxxx.com/tenant-x/environment-y/ - Enregistrement d’application :
https://foxidsxxxx.com/tenant-x/environment-y/application-z/ - Méthode d’authentification :
https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/
Quand FoxIDs gère une séquence de connexion qui aboutit à un cookie de session, le cookie reste limité à l’URL spécifique.
Pendant les flux OpenID Connect ou SAML 2.0, les clients choisissent la méthode d’authentification en ajoutant le nom de la méthode entre parenthèses après le nom de l’enregistrement d’application :
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/
Sélection de plusieurs méthodes d’authentification :
- Par défaut : Autoriser chaque méthode d’authentification autorisée avec une étoile
*:https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/ - Liste : Choisir jusqu’à quatre méthodes séparées par des virgules :
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/ - Profils : Cibler un profil d’authentification prédéfini avec
+:https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/
Configurez les méthodes d’authentification autorisées dans chaque enregistrement d’application.
Un client utilisant le flux d’octroi client credentials n’a pas besoin de spécifier la méthode d’authentification. Il en va de même lors de la demande d’un document de découverte OpenID Connect ou d’un point de terminaison de métadonnées SAML 2.0.