Collegamenti di identità in FoxIDs
FoxIDs collega una fonte di identità a monte a un'applicazione a valle tramite due parti configurate in modo indipendente. Un metodo di autenticazione effettua l'accesso di un utente a livello locale o riconosce come attendibile un provider di identità esterno. Una registrazione dell'applicazione rappresenta l'applicazione o API che si affida a FoxIDs.
Questa separazione consente a un amministratore IAM di modificare il provider di identità a monte senza dover riprogettare l'integrazione dell'applicazione. FoxIDs è inoltre in grado di tradurre le affermazioni e di fare da ponte tra i protocolli di identità quando le due parti utilizzano standard diversi.
Metodo di autenticazione
I metodi di autenticazione definiscono le modalità con cui gli utenti effettuano l'autenticazione. Tra questi figurano la procedura di accesso integrata, OpenID Connect, SAML 2.0, WS-Federation, le password supportate da Directory Connector e i collegamenti ad altri ambienti FoxIDs.
Inizia da Metodi di autenticazione per scegliere una fonte di identità a monte e comprendere il comportamento delle sessioni.
Registrazione dell'applicazione
Le registrazioni delle applicazioni definiscono il client, l'applicazione o API che ricevono token o SAML risposte da FoxIDs. I protocolli a valle supportati includono OpenID Connect, OAuth 2.0, SAML 2.0 e WS-Federation.
Inizia da Applicazioni per scegliere un tipo di registrazione, quindi apri la guida alla configurazione specifica per il protocollo.
JWT e SAML
FoxIDs normalizza internamente le richieste di risarcimento come richieste JWT. Vedere JWT e SAML per informazioni su come le richieste SAML 2.0 vengono convertite tra i diversi metodi di autenticazione e le registrazioni delle applicazioni.