Ambienti
Un ambiente è un'Identity Providere indipendente all'interno di un tenant FoxIDs. È possibile creare ambienti separati per fasi quali sviluppo, test e produzione, oppure ogni volta che sia necessario tenere separati utenti, credenziali, applicazioni o configurazioni di fiducia.
L'ambiente master del tenant viene utilizzato per l'amministrazione del tenant. Creare uno o più ambienti regolari per gli utenti operativi, i metodi di autenticazione e le registrazioni delle applicazioni, anziché inserire tale configurazione nell'ambiente master.
Separazione degli ambienti
Ogni ambiente ha un proprio nome tecnico e propri endpoint FoxIDs. I dati relativi all'identità in fase di esecuzione e la configurazione sono limitati all'ambiente e non vengono condivisi automaticamente con altri ambienti.
Ad esempio:
- Un utente creato in un ambiente di sviluppo non esiste in produzione.
- Certificati, metodi di autenticazione, registrazioni delle applicazioni, criteri relativi alle password, mappature delle attestazioni e testi visibili agli utenti vengono configurati per ciascun ambiente.
- Un'applicazione o un metodo di autenticazione presente in un ambiente non riconosce automaticamente come attendibile un altro ambiente.
- Gli ambienti sono collegati solo quando si configura esplicitamente Environment Link all'interno di un tenant o OpenID Connect tra ambienti o tenant.
Questa separazione consente alle configurazioni di sviluppo e di test di evolversi senza modificare le identità o i rapporti di fiducia in produzione.
Cosa contiene un ambiente
Quando viene creato un ambiente, FoxIDs crea automaticamente:
- Un repository utenti specifico per l'ambiente.
- Un certificato primario utilizzato dall'ambiente.
- Un metodo di autenticazione Login predefinito.
È quindi possibile aggiungere registrazioni di applicazioni, metodi di autenticazione aggiuntivi, strutture di accesso, utenti, certificati e impostazioni specifiche dell'ambiente. Il nome tecnico dell'ambiente lo identifica negli endpoint FoxIDs e nei percorsi Control API.
Creazione di un ambiente
- Aprire il selettore dell'ambiente nella parte superiore della pagina FoxIDs Control Client.
- Fare clic su Nuovo ambiente.

- Immettere il Nome dell'ambiente.
- Facoltativamente, abilitare Mostra opzioni avanzate e immettere un Nome tecnico. Se omesso, FoxIDs genera il nome tecnico.
- Fare clic su Crea.

FoxIDs crea il repository utenti, il certificato e il metodo di autenticazione per il login, quindi seleziona il nuovo ambiente. Il nome visualizzato può essere modificato in un secondo momento; il nome tecnico è di sola lettura dopo la creazione.
Configurazione di un ambiente
Selezionare l'ambiente, aprire Impostazioni e selezionare la scheda Ambiente.
Le impostazioni generali consentono di configurare:
- Il campo Nome modificabile e il campo Nome tecnico di sola lettura.
- Durata della sequenza in secondi, ovvero la durata massima del flusso di accesso di un utente dall’inizio alla fine.
- Creazione automatica delle mappature tra i tipi di claim di JWT e SAML.
- Nome e indirizzo dell’azienda utilizzati per i messaggi SMS e e-mail personalizzati con il marchio.
La stessa scheda contiene inoltre:
- Impostazioni di accesso relative al blocco in caso di accesso non riuscito.
- Impostazioni password relative alla politica delle password integrata e ai gruppi di politiche delle password.
- Configurazione per External Password API e Directory Connector.
- Impostazioni iframe che limitano i domini autorizzati a ospitare FoxIDs in un iframe.

Le restanti schede delle impostazioni consentono di configurare le funzionalità specifiche dell'ambiente:
- SMS e Posta: configurazione dei provider SMS e posta elettronica.
- Mappature dei claim: configurazione delle mappature personalizzate dei claim JWT e SAML e visualizzazione delle impostazioni predefinite integrate.
- Testi: personalizzazione delle risorse testuali destinate agli utenti.