FoxIDs Control
FoxIDs viene configurato tramite FoxIDs Control, che comprende Control Client e Control API. Control Client e Control API sono protetti da FoxIDs, mentre Control Client utilizza Control API.
Control API contiene tutte le funzionalità di configurazione. Pertanto, è possibile automatizzare la configurazione tramite l'integrazione con Control API.
FoxIDs Control Client
Control Client e un'app Blazor WebAssembly (WASM).
Apri il tuo Control Client su FoxIDs.com.
Tenant e ambiente master
Se usi FoxIDs.com, il tuo tenant viene creato durante la registrazione.
Se distribuisci FoxIDs (self-hosted), ottieni accesso al tenant master. Crea innanzitutto un tenant che contenga la tua configurazione di sicurezza. La maggior parte delle installazioni ne richiede solo uno, ma puoi configurare un numero illimitato di tenant.

Un tenant contiene un ambiente master, dal quale viene configurato l'intero tenant. L'ambiente master contiene un repository utenti e, al momento della creazione, un solo utente amministratore.
Normalmente non dovresti modificare la configurazione dell'ambiente master o aggiungere nuovi metodi di autenticazione o registrazioni applicative, ma e possibile. Ad esempio, aggiungendo un metodo di autenticazione puoi ottenere single sign-on (SSO) verso l'ambiente master.
Creare utenti amministratori
E possibile creare piu utenti amministratori nell'ambiente master. Un utente diventa amministratore aggiungendo il ruolo amministratore foxids:tenant.admin, come mostrato sotto.
Crea un utente:
- Apri l'ambiente master
- Seleziona la scheda Users
- Fai clic su Create User
- Aggiungi le informazioni dell'utente e fai clic su Create.

Concedere accesso a un utente
L'accesso viene concesso con i ruoli. Gli scope sono necessari solo quando un client richiede un token per Control API; Control Client richiede gia lo scope necessario su foxids_control_api, quindi in genere assegni solo ruoli all'utente nell'ambiente master.
Per consentire a una persona di accedere a Control Client e vedere i dati di configurazione:
- Crea o apri l'utente nell'ambiente
master(scheda Users). - Aggiungi il ruolo base
foxids:tenant:basic.read(necessario per consentire a Control Client di caricare profilo e strumenti di supporto). - Decidi cosa puo vedere l'utente:
- Per limitare la visibilita a un ambiente, aggiungi
foxids:tenant:track[vh2csjt4].read(sostituiscivh2csjt4con il nome tecnico dell'ambiente). - Per consentire l'accesso a tutti gli ambienti, aggiungi
foxids:tenant.read.
- Per limitare la visibilita a un ambiente, aggiungi
- Aggiungi i ruoli operativi necessari in ciascun ambiente. Esempi:
foxids:tenant:track[vh2csjt4]:userper gestire gli utenti,foxids:tenant:track[vh2csjt4]:partyper gestire applicazioni e metodi di autenticazione.
Control Client vs solo API:
- Control Client (UI interattiva) legge dati profilo ed elenco ambienti oltre alla specifica API che vuoi gestire. Per questo richiede
foxids:tenant:basic.readpiu un ruolo di lettura ambiente (foxids:tenant:track[main].readoppurefoxids:tenant.read) insieme ai ruoli di azione. - I chiamanti solo API possono essere piu limitati. Se un servizio backend chiama solo la user API per l'ambiente
vh2csjt4, il ruolofoxids:tenant:track[vh2csjt4]:usere sufficiente, insieme alla richiesta dello scope corrispondente quando si usano client credentials. I ruoli di lettura aggiuntivi non sono necessari perche non devono essere caricati dati UI.
Ambienti
Un ambiente è un'Identity Providere indipendente dotata di un proprio repository utenti, certificato, metodi di autenticazione, registrazioni delle applicazioni e impostazioni. Utilizzare ambienti separati per isolare fasi quali sviluppo, test e produzione.
Consultare Ambienti per informazioni sulla separazione degli ambienti, i contenuti, la creazione e la configurazione.
FoxIDs Control API
Control API espone la configurazione e l'amministrazione di FoxIDs come REST API protetta. Control Client usa la stessa API, quindi le attività di configurazione possono essere automatizzate anche da servizi e strumenti di deployment propri.
Inizia dalla guida Control API per configurare l'autenticazione, creare URL degli endpoint, scegliere scope e ruoli e trovare le guide specifiche delle risorse.
- Consulta il contratto esatto in Swagger (OpenAPI) JSON
- Esplora e richiama le operazioni tramite Swagger UI
I deployment self-hosted espongono il documento OpenAPI in .../api/swagger/v2/swagger.json e Swagger UI in .../api/swagger.
Diritti di accesso API
Consulta i diritti di accesso Control API per il modello di scope e ruoli e le tabelle complete dei diritti.