Metodi di autenticazione

FoxIDs autentica gli utenti con metodi di autenticazione. Puoi usare l'esperienza login integrata, fidarti di identity provider esterni con OpenID Connect o SAML 2.0, oppure validare le credenziali rispetto a un archivio utenti esistente con External Login - API.

Le registrazioni applicative usano i metodi di autenticazione per eseguire il login degli utenti. Consulta Applicazioni per capire come app e API si collegano a FoxIDs.

FoxIDs authentication methods and application registrations

Dai un'occhiata alle connessioni di test FoxIDs in FoxIDs Control: https://control.foxids.com/test-corp
Ottieni accesso in sola lettura con l'utente reader@foxids.com e la password gEh#V6kSw

Tipi di metodi di autenticazione

FoxIDs supporta quattro tipi di metodi di autenticazione:

Per scenari a due fattori e multifattore, consulta Autenticazione a due fattori e multifattore (2FA/MFA).

Sessione del metodo di autenticazione

Ogni metodo di autenticazione crea la propria sessione quando un utente si autentica. Esistono due tipi di sessione:

  • I metodi di autenticazione login creano una sessione utente.
  • I metodi di autenticazione OpenID Connect e SAML 2.0 creano una sessione del metodo di autenticazione che memorizza i dati necessari per continuare il flusso di login ed eseguire il logout.

Entrambi i tipi di sessione supportano la configurazione della durata, della durata assoluta e della persistenza.

Collegare identity provider esterni

Un OpenID Provider (OP) o un Identity Provider (IdP) esterno puo essere collegato con un metodo di autenticazione OpenID Connect o SAML 2.0.

Tutti gli IdP che supportano OpenID Connect o SAML 2.0 possono essere collegati a FoxIDs. Le seguenti sono guide di integrazione comuni.

OpenID Connect

Configura OpenID Connect per fidarti di un OpenID Provider esterno.

Richiedi sempre il claim sub, anche se prevedi di usare solo il claim email o un altro claim ID utente personalizzato.

Guide pratiche:

SAML 2.0

Configura SAML 2.0 per fidarti di un Identity Provider esterno.

Richiedi sempre il claim NameID, anche se usi principalmente il claim email (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress) o un altro claim ID utente personalizzato. Il logout SAML 2.0 richiede NameID.
Preferisci una configurazione guidata dai metadata cosi l'IdP del cliente puo scaricare automaticamente i certificati. Quando possibile, chiedi al cliente un endpoint metadata IdP live.

Guide pratiche:

Connettere ambienti FoxIDs

Gli ambienti FoxIDs possono essere collegati in due modi:

Environment Link e l'opzione piu veloce e semplice, ma funziona solo all'interno di un tenant.
OpenID Connect richiede piu configurazione, ma funziona tra tenant e distribuzioni differenti.

Piattaforme verificate

Elenco di piattaforme verificate dai clienti.

Prova il tenant di test

FoxIDs cloud e configurato con il tenant di test test-corp, che contiene piu metodi di autenticazione collegati.

La tua privacy

La tua privacy

Usiamo i cookie per migliorare la tua esperienza sui nostri siti. Fai clic sul pulsante 'Accetta tutti i cookie' per acconsentire all'uso dei cookie. Per rifiutare i cookie non essenziali, fai clic su 'Solo cookie necessari'.

Visita la nostra pagina di Informativa sulla privacy per saperne di più