Applikasjoner
FoxIDs blir en OpenID Provider (OP), Identity Provider (IdP) eller Security Token Service (STS) ved å registrere en applikasjon. Applikasjonsregistreringer kobler applikasjonene og API-ene dine til FoxIDs, velger tillatte autentiseringsmetoder og definerer hvordan tokens eller assertions utstedes.
Eksterne IdP-er kobles til med autentiseringsmetoder. Ved å kombinere en SAML 2.0 autentiseringsmetode med en OpenID Connect applikasjonsregistrering kan FoxIDs fungere som en bro mellom SAML 2.0 og OpenID Connect.
Opprett en applikasjonsregistrering
Velg fanen Applications i FoxIDs Control, og klikk på Add application. Velg kortet som passer til applikasjonen:
- Web Application for en serverbasert OpenID Connect confidential client.
- Single Page Application for en nettleserbasert OpenID Connect public client.
- Native Application for en installert OpenID Connect public client.
Kortene oppretter passende startkonfigurasjoner. Aktiver Show all options for å opprette en SAML 2.0- eller WS-Federation-webapplikasjon, en OAuth 2.0-backendapplikasjon eller et API. Quick setup-maler kan også være tilgjengelige for bestemte integrasjoner.
Etter opprettelsen åpner du applikasjonen og klikker på Change application for å gjennomgå eller endre hele konfigurasjonen.
Applikasjonsprotokoller
Applikasjonsregistreringer støtter disse protokollfamiliene:
- OpenID Connect-applikasjonsregistrering for web-, single-page- og native-applikasjoner.
- OAuth 2.0-applikasjonsregistrering for API-er og backendklienter.
- SAML 2.0-applikasjonsregistrering for SAML service providers.
- WS-Federation-applikasjonsregistrering for WS-Federation relying parties.
JWT og SAML
OpenID Connect, OAuth 2.0, JWT og JWT claims er førstevalg i FoxIDs. Internt representeres claims alltid som JWT claims, og request- og response-egenskaper bruker OAuth 2.0 og OpenID Connect attributter.
FoxIDs konverterer mellom standarder ved å normalisere attributter til den interne representasjonen. Derfor konverteres SAML 2.0- og WS-Federation SAML-claims til JWT claims mellom autentiseringsmetoden og applikasjonsregistreringen.
Koble til applikasjoner og API-er
Når du registrerer en applikasjon med OpenID Connect, SAML 2.0 eller WS-Federation, blir FoxIDs OP, IdP eller STS for den applikasjonen. Oftest kobler du til applikasjoner og API-er, men en applikasjonsregistrering kan også utstede tokens til et eksternt system der det systemet er relying party.
OpenID Connect og OAuth 2.0
Det anbefales å sikre applikasjoner og API-er med OpenID Connect og OAuth 2.0. Se .NET eksempler for end-to-end eksempler.
Veiledninger:
- Koble til Tailscale
SAML 2.0
Konfigurer SAML 2.0 slik at FoxIDs fungerer som Identity Provider.
Veiledninger:
- Koble til AD FS
- Koble til Amazon IAM Identity Center
- Koble til Google Workspace
- Koble til Microsoft Entra ID
- Koble til Context Handler test IdP (Danish identity broker)
WS-Federation
Konfigurer WS-Federation slik at den fungerer som en Security Token Service.
Vanlige pålitelige parter inkluderer Microsoft Entra ID-domenesamarbeid og føderert Windows-pålogging, AD FS-tillitsforhold mellom pålitelige parter, SharePoint, Dynamics, eldre ASP.NET WS-Federation-mellomvare og generiske WS-Federation-applikasjoner.
Veiledninger:
Eksempelapplikasjoner og API-er
FoxIDs cloud er konfigurert med test tenanten test-corp. Tenanten er konfigurert med applikasjonsregistreringer for eksempelapper og API-er.
- Logg inn på
test-corp-tenanten i FoxIDs Control med e-postadressen og passordet for leseren som vises på innloggingssiden, for å se samplekonfigurasjonen. - Åpne OpenID Connect samplet for å teste brukerinnlogging, inspisere claims og kalle beskyttede API-er.
- Test token exchange flows i online-samplet etter innlogging, eller se dokumentasjonen for token exchange.
- Se .NET eksempler for lokalt oppsett, samplekategorier og direkte lenker til samplekoden.