Applicazioni

FoxIDs diventa un OpenID Provider (OP), un Identity Provider (IdP) o un Security Token Service (STS) registrando un'applicazione. Le registrazioni applicative collegano le tue applicazioni e API a FoxIDs, selezionano i metodi di autenticazione consentiti e definiscono come vengono emessi token o assertion.

Gli IdP esterni vengono collegati tramite metodi di autenticazione. Combinando un metodo di autenticazione SAML 2.0 con una registrazione applicativa OpenID Connect, FoxIDs puo agire come bridge tra SAML 2.0 e OpenID Connect.

Come collegare applicazioni e metodi di autenticazione

Creare una registrazione applicativa

In FoxIDs Control, seleziona la scheda Applications e fai clic su Add application. Seleziona la scheda che corrisponde all'applicazione:

  • Web Application per un client riservato OpenID Connect eseguito su un server.
  • Single Page Application per un client pubblico OpenID Connect eseguito nel browser.
  • Native Application per un client pubblico OpenID Connect installato.

Le schede creano configurazioni iniziali appropriate. Attiva Show all options per creare un'applicazione web SAML 2.0 o WS-Federation, un'applicazione backend OAuth 2.0 o un'API. Per integrazioni specifiche possono essere disponibili anche modelli di configurazione rapida.

Dopo la creazione, apri l'applicazione e fai clic su Change application per esaminare o modificare la configurazione completa.

Protocolli applicativi

Le registrazioni applicative supportano queste famiglie di protocolli:

JWT e SAML

OpenID Connect, OAuth 2.0, JWT e i claim JWT sono elementi di prima classe in FoxIDs. Internamente, i claim sono sempre rappresentati come claim JWT e le proprieta di richiesta e risposta usano attributi OAuth 2.0 e OpenID Connect.

FoxIDs converte tra standard normalizzando gli attributi in quella rappresentazione interna. Per questo motivo, i claim SAML di SAML 2.0 e WS-Federation vengono convertiti in claim JWT tra il metodo di autenticazione e la registrazione applicativa.

Collegare applicazioni e API

Quando registri un'applicazione con OpenID Connect, SAML 2.0 o WS-Federation, FoxIDs diventa l'OP, l'IdP o lo STS per quell'applicazione. Nella maggior parte dei casi colleghi applicazioni e API, ma una registrazione applicativa puo anche emettere token verso un sistema esterno dove quel sistema agisce come relying party.

OpenID Connect e OAuth 2.0

Si consiglia di proteggere applicazioni e API con OpenID Connect e OAuth 2.0. Consulta .NET Samples per esempi end-to-end.

Guide pratiche:

SAML 2.0

Configura SAML 2.0 per agire come Identity Provider.

Guide pratiche:

WS-Federation

Configurare WS-Federation affinché funzioni come un Security Token Service.

Tra le parti affidabili più comuni figurano la federazione di domini Microsoft Entra ID e l'accesso federato a Windows, i rapporti di fiducia delle parti affidabili AD FS, SharePoint, Dynamics, il middleware ASP.NET WS-Federation di vecchia generazione e le applicazioni generiche WS-Federation.

Guide pratiche:

Applicazioni e API di esempio

FoxIDs cloud e configurato con il tenant di test test-corp. Il tenant include registrazioni applicative per app e API di esempio.

  • Accedi al tenant test-corp in FoxIDs Control con l’indirizzo e-mail e la password del lettore mostrati nella pagina di accesso per esaminare la configurazione di esempio.
  • Apri il sample OpenID Connect per testare il login utente, ispezionare i claim e chiamare API protette.
  • Prova i flussi di token exchange nel sample online dopo il login, oppure consulta la documentazione su token exchange.
  • Consulta .NET Samples per la configurazione locale dei sample, le categorie disponibili e i link diretti al codice sorgente.
La tua privacy

La tua privacy

Usiamo i cookie per migliorare la tua esperienza sui nostri siti. Fai clic sul pulsante 'Accetta tutti i cookie' per acconsentire all'uso dei cookie. Per rifiutare i cookie non essenziali, fai clic su 'Solo cookie necessari'.

Visita la nostra pagina di Informativa sulla privacy per saperne di più