Koble til Signicat med OpenID Connect
FoxIDs kan kobles til Signicat med OpenID Connect og dermed autentisere sluttbrukere med MitID og alle andre legitimasjoner støttet av Signicat.
Du kan teste Signicat Express login med online web app sample (sample docs) ved å klikke
Log inog deretterSignicat TEST. Se Signicat Express sample konfigurasjonen i FoxIDs Control: https://control.foxids.com/test-corp Få read tilgang med brukerenreader@foxids.comog passordgEh#V6kSwog velg deretterProductionmiljøet og fanenAuthentication.
Du kan opprette en gratis konto på Signicat Express og få tilgang til dashboardet. Her har du tilgang til testmiljøet.
Denne guiden beskriver hvordan du kobler en FoxIDs autentiseringsmetode til Signicat Express testmiljøet.
Konfigurer Signicat som OpenID Provider (OP)
Denne forbindelsen bruker OpenID Connect Authorization Code flow med PKCE, som er det anbefalte OpenID Connect flowet.
1 - Start med å opprette en API client i Signicat Express dashboard
- Gå til Account og deretter API Clients
- Legg til Client name
- I Auth Flow / Grant Type velg Authorization code
- Kopier Secret
- Klikk Create
- Kopier Client ID
2 - Opprett deretter en OpenID Connect autentiseringsmetode i FoxIDs Control Client
- Legg til navnet
- Legg til Signicat Express test authority
https://login-test.signicat.ioi Authority feltet - Kopier de tre URL-ene:
Redirect URL,Post logout redirect URLogFront channel logout URL - I scopes listen legg til
profile - Legg til Signicat Express secret i Client secret feltet
- Velg show advanced
- Legg til Signicat Express client id i Optional customer SP client ID feltet
- Klikk create
3 - Gå tilbake til Signicat Express dashboard
- Klikk OAuth / OpenID
- Klikk Edit
- Finn App URIs seksjonen
- Legg til de tre URL-ene fra FoxIDs autentiseringsmetode klienten:
Redirect URL,Post logout redirect URLogFront channel logout URLi de respektive feltene - Klikk Save
Det var det.
Den nye autentiseringsmetoden kan nå velges som en tillatt autentiseringsmetode i en applikasjonsregistrering. Applikasjonsregistreringen kan lese claims fra autentiseringsmetoden. Du kan eventuelt legge til en
*i applikasjonsregistreringen Issue claims listen for å utstede alle claims til applikasjonen.