Connect to Signicat with OpenID Connect
FoxIDs puo essere collegato a Signicat con OpenID Connect e quindi autenticare utenti finali con MitID e tutte le altre credenziali supportate da Signicat.
Puoi testare il login Signicat Express con il sample web app online (documentazione sample) facendo clic su
Log ine poiSignicat TEST.
Dai un'occhiata alla configurazione sample Signicat Express in FoxIDs Control: https://control.foxids.com/test-corp
Ottieni accesso in lettura con l'utentereader@foxids.come la passwordgEh#V6kSw, poi seleziona l'ambienteProductione la schedaAuthentication.
Puoi creare un account gratuito su Signicat Express e ottenere accesso alla dashboard. Qui hai accesso all'ambiente di test.
Questa guida descrive come collegare un metodo di autenticazione FoxIDs all'ambiente di test Signicat Express.
Configuring Signicat as OpenID Provider (OP)
Questa connessione usa OpenID Connect Authorization Code flow con PKCE, che e il flusso OpenID Connect raccomandato.
1 - Inizia creando un client API nella dashboard Signicat Express
- Vai a Account e poi API Clients
- Aggiungi il nome del client
- In Auth Flow / Grant Type seleziona Authorization code
- Copia il Secret
- Fai clic su Create
- Copia il Client ID
2 - Poi crea un metodo di autenticazione OpenID Connect in FoxIDs Control Client
- Aggiungi il nome
- Aggiungi l'authority di test Signicat Express
https://login-test.signicat.ionel campo Authority - Copia i tre URL:
Redirect URL,Post logout redirect URLeFront channel logout URL - Nell'elenco degli scope aggiungi
profile - Aggiungi il secret Signicat Express nel campo Client secret
- Seleziona show advanced
- Aggiungi il client id Signicat Express nel campo Optional customer SP client ID
- Fai clic su create
3 - Torna alla dashboard Signicat Express
- Fai clic su OAuth / OpenID
- Fai clic su Edit
- Trova la sezione App URIs
- Aggiungi i tre URL del client del metodo di autenticazione FoxIDs,
Redirect URL,Post logout redirect URLeFront channel logout URL, nei rispettivi campi - Fai clic su Save
E tutto, hai finito.
Il nuovo metodo di autenticazione puo ora essere selezionato come metodo di autenticazione consentito in una registrazione applicativa.
La registrazione applicativa puo leggere i claim dal metodo di autenticazione. Facoltativamente puoi aggiungere*nell'elenco Issue claims della registrazione applicativa per emettere tutti i claim verso la tua applicazione.