Identitetsforbindelser i FoxIDs

FoxIDs kobler en oppstrøms identitetskilde til en nedstrøms applikasjon gjennom to uavhengig konfigurerte sider. En autentiseringsmetode logger inn en bruker lokalt eller godkjenner en ekstern identitetsleverandør. En applikasjonsregistrering representerer applikasjonen eller API som stoler på FoxIDs.

Denne separasjonen gjør det mulig for en IAM-administrator å bytte identitetsleverandør oppstrøms uten å måtte omstrukturere applikasjonsintegrasjonen. FoxIDs kan også oversette påstander og brolegge identitetsprotokoller når de to sidene bruker ulike standarder.

Autentiseringsmetode

Autentiseringsmetoder definerer hvordan brukerne autentiserer seg. Disse omfatter den innebygde påloggingsfunksjonen, OpenID Connect, SAML 2.0, passord støttet av WS-Federation og Directory Connector samt lenker til andre FoxIDs-miljøer.

Begynn med Autentiseringsmetoder for å velge en oppstrøms identitetskilde og få oversikt over hvordan øktene fungerer.

Registrering av søknad

Applikasjonsregistreringer definerer klienten, applikasjonen eller API som mottar tokens eller SAML-svar fra FoxIDs. Nedstrømsprotokoller som støttes inkluderer OpenID Connect, OAuth 2.0, SAML 2.0 og WS-Federation.

Begynn med Programmer for å velge en registreringstype, og åpne deretter den protokollspesifikke konfigurasjonsveiledningen.

JWT og SAML

FoxIDs normaliserer krav internt til JWT-krav. Se JWT og SAML for informasjon om hvordan SAML 2.0-krav konverteres mellom autentiseringsmetoder og applikasjonsregistreringer.