OpenID Connect
FoxIDs supporta OpenID Connect su entrambi i lati di una connessione di identità. Configurare un metodo di autenticazione OpenID Connect per considerare attendibile un provider OpenID (OP) esterno oppure configurare la registrazione di un'applicazione OpenID Connect per consentire a un'applicazione di utilizzare FoxIDs per l'accesso e l'emissione di token.
Si consiglia di utilizzare il flusso del codice di autorizzazione OpenID Connect con PKCE, poiché è considerato un flusso sicuro.
Metodo di autenticazione
Configurare un Metodo di autenticazione OpenID Connect che consideri attendibile un provider OpenID (OP) esterno.
Come fare le guide:
- Connetti IdentityServer
- Connetti Microsoft Entra ID
- Connetti Azure AD B2C
- Connetti Amazon Cognito
- Connetti Google
- Connetti Facebook
- Connetti Signicat
- Connetti Nets eID Broker
Registrazione dell'applicazione
Configura l’applicazione come una registrazione di applicazione OpenID Connect. La registrazione può anche definire le risorse e gli scope API richiesti dal client.
Oltre a ricevere un token ID, il cliente può richiedere un token di accesso per più API definiti come OAuth 2.0 risorse per la registrazione dell'applicazione. Facoltativamente, è possibile definire una risorsa OAuth 2.0 in una registrazione dell'applicazione OpenID Connect o in una registrazione dell'applicazione OAuth 2.0.
Come fare le guide:
- Connetti Tailscale
Connetti gli ambienti FoxIDs
Gli ambienti FoxIDs possono essere collegati in due modi:
- Environment Link per ambienti nello stesso tenant.
- OpenID Connect per ambienti nello stesso tenant o in tenant diversi.
Scegli Environment Link quando entrambi gli ambienti si trovano nello stesso tenant e desideri la configurazione più semplice. Scegli OpenID Connect quando devi connetterti tra tenant o tra distribuzioni FoxIDs separate.