Applikasjoner

FoxIDs blir en OpenID Provider (OP), Identity Provider (IdP) eller Security Token Service (STS) ved å registrere en applikasjon. Applikasjonsregistreringer kobler applikasjonene og API-ene dine til FoxIDs, velger tillatte autentiseringsmetoder og definerer hvordan tokens eller assertions utstedes.

Eksterne IdP-er kobles til med autentiseringsmetoder. Ved å kombinere en SAML 2.0 autentiseringsmetode med en OpenID Connect applikasjonsregistrering kan FoxIDs fungere som en bro mellom SAML 2.0 og OpenID Connect.

Slik kobles applikasjoner og autentiseringsmetoder

Opprett en applikasjonsregistrering

Velg fanen Applications i FoxIDs Control, og klikk på Add application. Velg kortet som passer til applikasjonen:

  • Web Application for en serverbasert OpenID Connect confidential client.
  • Single Page Application for en nettleserbasert OpenID Connect public client.
  • Native Application for en installert OpenID Connect public client.

Kortene oppretter passende startkonfigurasjoner. Aktiver Show all options for å opprette en SAML 2.0- eller WS-Federation-webapplikasjon, en OAuth 2.0-backendapplikasjon eller et API. Quick setup-maler kan også være tilgjengelige for bestemte integrasjoner.

Etter opprettelsen åpner du applikasjonen og klikker på Change application for å gjennomgå eller endre hele konfigurasjonen.

Applikasjonsprotokoller

Applikasjonsregistreringer støtter disse protokollfamiliene:

JWT og SAML

OpenID Connect, OAuth 2.0, JWT og JWT claims er førstevalg i FoxIDs. Internt representeres claims alltid som JWT claims, og request- og response-egenskaper bruker OAuth 2.0 og OpenID Connect attributter.

FoxIDs konverterer mellom standarder ved å normalisere attributter til den interne representasjonen. Derfor konverteres SAML 2.0- og WS-Federation SAML-claims til JWT claims mellom autentiseringsmetoden og applikasjonsregistreringen.

Koble til applikasjoner og API-er

Når du registrerer en applikasjon med OpenID Connect, SAML 2.0 eller WS-Federation, blir FoxIDs OP, IdP eller STS for den applikasjonen. Oftest kobler du til applikasjoner og API-er, men en applikasjonsregistrering kan også utstede tokens til et eksternt system der det systemet er relying party.

OpenID Connect og OAuth 2.0

Det anbefales å sikre applikasjoner og API-er med OpenID Connect og OAuth 2.0. Se .NET eksempler for end-to-end eksempler.

Veiledninger:

SAML 2.0

Konfigurer SAML 2.0 slik at FoxIDs fungerer som Identity Provider.

Veiledninger:

WS-Federation

Konfigurer WS-Federation slik at den fungerer som en Security Token Service.

Vanlige pålitelige parter inkluderer Microsoft Entra ID-domenesamarbeid og føderert Windows-pålogging, AD FS-tillitsforhold mellom pålitelige parter, SharePoint, Dynamics, eldre ASP.NET WS-Federation-mellomvare og generiske WS-Federation-applikasjoner.

Veiledninger:

Eksempelapplikasjoner og API-er

FoxIDs cloud er konfigurert med test tenanten test-corp. Tenanten er konfigurert med applikasjonsregistreringer for eksempelapper og API-er.

  • Logg inn på test-corp-tenanten i FoxIDs Control med e-postadressen og passordet for leseren som vises på innloggingssiden, for å se samplekonfigurasjonen.
  • Åpne OpenID Connect samplet for å teste brukerinnlogging, inspisere claims og kalle beskyttede API-er.
  • Test token exchange flows i online-samplet etter innlogging, eller se dokumentasjonen for token exchange.
  • Se .NET eksempler for lokalt oppsett, samplekategorier og direkte lenker til samplekoden.
Ditt personvern

Ditt personvern

Vi bruker cookies for å gjøre opplevelsen av nettstedene våre bedre. Klikk på 'Godta alle cookies' for å samtykke til bruk av cookies. For å reservere deg mot ikke-nødvendige cookies, klikk på 'Kun nødvendige cookies'.

Besøk vår personvernerklæring for mer