Panoramica sul servizio di identità FoxIDs

FoxIDs è una piattaforma di gestione delle identità e degli accessi (IAM) che funge da Identity Provider (IdP), OpenID Provider (OP) e broker di federazione. Gestisce OAuth 2.0, OpenID Connect 1.0, SAML 2.0 e WS-Federation, consentendo ai team di garantire un accesso sicuro e il Single Sign-On (SSO) senza dover realizzare l’infrastruttura di identità sottostante.

Ospitato in Europa - La proprietà e i dati rimangono in Europa.

Panoramica della piattaforma

  • Hub di identità unificato: utilizzare FoxIDs sia come piattaforma di autenticazione sia come broker di federazione. Collegare i protocolli tramite conversione tra OpenID Connect 1.0, SAML 2.0 e WS-Federation quando necessario.
  • Architettura multi-tenant: ogni tenant può ospitare più ambienti (ad esempio prod, QA, test, dev oppure corporate, external-idp, app-a, app-b) e, se lo desidera, interconnetterli.
  • Sicurezza per ambiente: ogni ambiente è un Identity Provider a sé stante, con un repository utenti e un certificato dedicati. Connettiti agli IdP esterni utilizzando OpenID Connect 1.0, SAML 2.0 o WS-Federation, e registra le applicazioni con OAuth 2.0, OpenID Connect 1.0, SAML 2.0 o WS-Federation.
  • Esperienze personalizzabili: personalizza il percorso dell'utente login e, se lo desideri, personalizza il branding, i testi e il comportamento in base all'ambiente.

Esplora la configurazione di test FoxIDs in FoxIDs Control: https://control.foxids.com/test-corp Accedi con l’indirizzo e-mail e la password del lettore mostrati nella pagina di accesso per ottenere l’accesso in sola lettura.

Servizi

  • FoxIDs: il servizio di identità runtime che gestisce l'autenticazione utente tramite metodi di autenticazione e i flussi di protocollo OAuth 2.0, OpenID Connect 1.0, SAML 2.0 e WS-Federation per le applicazioni.
  • FoxIDs Control: la superficie di amministrazione disponibile come UI e API per configurare tenant, ambienti, metodi di autenticazione e applicazioni.

Opzioni di hosting

  • FoxIDs Cloud (SaaS): usa FoxIDs come Identity Service gestito su FoxIDs Cloud.
  • Self-hosted: distribuisci FoxIDs autonomamente su IIS, Docker o Kubernetes (K8s) quando hai bisogno del pieno controllo sull'ambiente di hosting.

Sei nuovo su FoxIDs? Inizia con la guida Introduzione.

Selezione tramite URL

FoxIDs separa tenant, ambienti, applicazioni e metodi di autenticazione con una struttura URL coerente.

  • Esempio di host di base: https://foxidsxxxx.com/
  • Segmento tenant: https://foxidsxxxx.com/tenant-x/
  • Segmento ambiente: https://foxidsxxxx.com/tenant-x/environment-y/
  • Registrazione applicazione: https://foxidsxxxx.com/tenant-x/environment-y/application-z/
  • Metodo di autenticazione: https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/

Quando FoxIDs gestisce una sequenza di login che produce un cookie di sessione, il cookie resta limitato allo specifico URL.

Durante i flussi OpenID Connect o SAML 2.0, i client scelgono il metodo di autenticazione aggiungendo il nome del metodo tra parentesi tonde dopo il nome della registrazione applicativa: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/

Selezione di piu metodi di autenticazione:

  • Predefinito: consenti tutti i metodi di autenticazione permessi con un asterisco *: https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/
  • Elenco: scegli fino a quattro metodi separati da virgole: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/
  • Profili: indirizza un profilo di autenticazione predefinito usando +: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/

Configura i metodi di autenticazione consentiti all'interno di ogni registrazione applicativa.

Un client che usa il client credentials grant non deve specificare il metodo di autenticazione. Lo stesso vale quando si richiede un documento Discovery OpenID Connect o un endpoint di metadata SAML 2.0.

La tua privacy

La tua privacy

Usiamo i cookie per migliorare la tua esperienza sui nostri siti. Fai clic sul pulsante 'Accetta tutti i cookie' per acconsentire all'uso dei cookie. Per rifiutare i cookie non essenziali, fai clic su 'Solo cookie necessari'.

Visita la nostra pagina di Informativa sulla privacy per saperne di più