OpenID Connect
FoxIDs prend en charge OpenID Connect des deux côtés d'une connexion d'identité. Configurez une méthode d'authentification OpenID Connect pour faire confiance à un fournisseur OpenID (OP) externe, ou configurez un enregistrement d'application OpenID Connect pour permettre à une application d'utiliser FoxIDs pour la connexion et l'émission de jetons.
Il est recommandé d'utiliser le flux de code d'autorisation OpenID Connect avec PKCE, car il est considéré comme un flux sécurisé.
Méthode d'authentification
Configurez un Méthode d'authentification OpenID Connect qui fait confiance à un fournisseur OpenID (OP) externe.
Comment guider :
- Connectez-vous Serveur d'identité
- Connectez-vous Microsoft Entra ID
- Connectez-vous Azure AD B2C
- Connectez-vous Amazon Cognito
- Connectez-vous Google
- Connectez-vous Facebook
- Connectez-vous Signique
- Connectez-vous Courtier Nets eID
Enregistrement d’application
Configurez votre application en tant que OpenID Connect enregistrement de la demande.
En plus de recevoir un jeton d'identification, le client peut demander un jeton d'accès pour plusieurs API définis comme OAuth 2.0 ressources d'enregistrement des applications. Une ressource OAuth 2.0 peut éventuellement être définie dans un enregistrement d'application OpenID Connect ou un enregistrement d'application OAuth 2.0.
Comment guider :
- Connectez-vous Échelle arrière
Connectez les environnements FoxIDs
Les environnements FoxIDs peuvent être connectés de deux manières :
- Environment Link pour les environnements dans le même locataire.
- OpenID Connect pour les environnements dans le même locataire ou dans des locataires différents.
Choisissez Environment Link lorsque les deux environnements se trouvent dans le même locataire et que vous souhaitez la configuration la plus simple. Choisissez OpenID Connect lorsque vous devez vous connecter entre des locataires ou entre des déploiements FoxIDs distincts.