FoxIDs Control

FoxIDs viene configurato tramite FoxIDs Control, che comprende Control Client e Control API. Control Client e Control API sono protetti da FoxIDs, mentre Control Client utilizza Control API.

Control API contiene tutte le funzionalità di configurazione. Pertanto, è possibile automatizzare la configurazione tramite l'integrazione con Control API.

FoxIDs Control Client

Control Client e un'app Blazor WebAssembly (WASM).

Apri il tuo Control Client su FoxIDs.com.

Tenant e ambiente master

Se usi FoxIDs.com, il tuo tenant viene creato durante la registrazione.

Se distribuisci FoxIDs (self-hosted), ottieni accesso al tenant master. Crea innanzitutto un tenant che contenga la tua configurazione di sicurezza. La maggior parte delle installazioni ne richiede solo uno, ma puoi configurare un numero illimitato di tenant.

Configure tenants

Un tenant contiene un ambiente master, dal quale viene configurato l'intero tenant. L'ambiente master contiene un repository utenti e, al momento della creazione, un solo utente amministratore.

Normalmente non dovresti modificare la configurazione dell'ambiente master o aggiungere nuovi metodi di autenticazione o registrazioni applicative, ma e possibile. Ad esempio, aggiungendo un metodo di autenticazione puoi ottenere single sign-on (SSO) verso l'ambiente master.

Creare utenti amministratori

E possibile creare piu utenti amministratori nell'ambiente master. Un utente diventa amministratore aggiungendo il ruolo amministratore foxids:tenant.admin, come mostrato sotto.

Crea un utente:

  1. Apri l'ambiente master
  2. Seleziona la scheda Users
  3. Fai clic su Create User
  4. Aggiungi le informazioni dell'utente e fai clic su Create.

Configure administrator user

Concedere accesso a un utente

L'accesso viene concesso con i ruoli. Gli scope sono necessari solo quando un client richiede un token per Control API; Control Client richiede gia lo scope necessario su foxids_control_api, quindi in genere assegni solo ruoli all'utente nell'ambiente master.

Per consentire a una persona di accedere a Control Client e vedere i dati di configurazione:

  1. Crea o apri l'utente nell'ambiente master (scheda Users).
  2. Aggiungi il ruolo base foxids:tenant:basic.read (necessario per consentire a Control Client di caricare profilo e strumenti di supporto).
  3. Decidi cosa puo vedere l'utente:
    • Per limitare la visibilita a un ambiente, aggiungi foxids:tenant:track[vh2csjt4].read (sostituisci vh2csjt4 con il nome tecnico dell'ambiente).
    • Per consentire l'accesso a tutti gli ambienti, aggiungi foxids:tenant.read.
  4. Aggiungi i ruoli operativi necessari in ciascun ambiente. Esempi: foxids:tenant:track[vh2csjt4]:user per gestire gli utenti, foxids:tenant:track[vh2csjt4]:party per gestire applicazioni e metodi di autenticazione.

Control Client vs solo API:

  • Control Client (UI interattiva) legge dati profilo ed elenco ambienti oltre alla specifica API che vuoi gestire. Per questo richiede foxids:tenant:basic.read piu un ruolo di lettura ambiente (foxids:tenant:track[main].read oppure foxids:tenant.read) insieme ai ruoli di azione.
  • I chiamanti solo API possono essere piu limitati. Se un servizio backend chiama solo la user API per l'ambiente vh2csjt4, il ruolo foxids:tenant:track[vh2csjt4]:user e sufficiente, insieme alla richiesta dello scope corrispondente quando si usano client credentials. I ruoli di lettura aggiuntivi non sono necessari perche non devono essere caricati dati UI.

Ambienti

Un ambiente è un'Identity Providere indipendente dotata di un proprio repository utenti, certificato, metodi di autenticazione, registrazioni delle applicazioni e impostazioni. Utilizzare ambienti separati per isolare fasi quali sviluppo, test e produzione.

Consultare Ambienti per informazioni sulla separazione degli ambienti, i contenuti, la creazione e la configurazione.

FoxIDs Control API

Control API espone la configurazione e l'amministrazione di FoxIDs come REST API protetta. Control Client usa la stessa API, quindi le attività di configurazione possono essere automatizzate anche da servizi e strumenti di deployment propri.

Inizia dalla guida Control API per configurare l'autenticazione, creare URL degli endpoint, scegliere scope e ruoli e trovare le guide specifiche delle risorse.

I deployment self-hosted espongono il documento OpenAPI in .../api/swagger/v2/swagger.json e Swagger UI in .../api/swagger.

Diritti di accesso API

Consulta i diritti di accesso Control API per il modello di scope e ruoli e le tabelle complete dei diritti.