FoxIDs Control
FoxIDs konfigureres via FoxIDs Control, som består av Control Client og Control API. Control Client og Control API er sikret av FoxIDs, og Control Client bruker Control API.
Control API inneholder all konfigurasjonsfunksjonalitet. Det er derfor mulig å automatisere konfigurasjonen ved å integrere med Control API.
FoxIDs Control Client
Control Client er en Blazor WebAssembly (WASM) app.
Åpne din Control Client på FoxIDs.com.
Tenant og master miljø
Hvis du bruker FoxIDs.com, opprettes tenant under registrering.
Hvis du deploy FoxIDs (self hosted) får du tilgang til master tenant. Opprett først en tenant som inneholder sikkerhetskonfigurasjonen din. De fleste installasjoner trenger bare én, men du kan konfigurere et ubegrenset antall tenants.

En tenant inneholder et master miljø der hele tenant konfigureres. Master miljøet inneholder et bruker repository og ved opprettelse kun én administratorbruker.
Normalt bør du ikke endre master miljø konfigurasjonen eller legge til nye autentiseringsmetoder eller applikasjonsregistreringer, men det er mulig. Du kan for eksempel ved å legge til en autentiseringsmetode få single sign on (SSO) til master miljøet.
Opprett administrator brukere
Det er mulig å opprette flere administrator brukere i master miljøet. En bruker blir administrator ved å legge til administrator rollen foxids:tenant.admin som vist nedenfor.
Opprett en bruker:
- Åpne master miljøet
- Velg Users fanen
- Klikk Create User
- Legg til brukerinformasjon og klikk Create.

Gi tilgang til bruker
Tilgang gis med roller. Scopes er bare nødvendig når en klient ber om et token for Control API; Control Client ber allerede om det nødvendige scopet på foxids_control_api, så du tildeler typisk bare roller til brukeren i master miljøet.
For å la en person logge inn i Control Client og se konfigurasjonsdata:
- Opprett eller åpne brukeren i
mastermiljøet (Users fanen). - Legg til basisrollen
foxids:tenant:basic.read(kreves for at Control Client skal laste profil og hjelpetools). - Bestem hva brukeren kan se:
- For å begrense synlighet til ett miljø, legg til
foxids:tenant:track[vh2csjt4].read(erstattvh2csjt4med teknisk miljønavn). - For å tillate alle miljøer, legg til
foxids:tenant.read.
- For å begrense synlighet til ett miljø, legg til
- Legg til operasjonsroller brukeren trenger i hvert miljø. Eksempler:
foxids:tenant:track[vh2csjt4]:userfor å administrere brukere,foxids:tenant:track[vh2csjt4]:partyfor å administrere applikasjoner og autentiseringsmetoder.
Control Client vs API only:
- Control Client (interaktiv UI) leser profildata og miljølister i tillegg til de spesifikke APIene du vil administrere. Den trenger derfor
foxids:tenant:basic.readpluss en miljø read rolle (foxids:tenant:track[main].readellerfoxids:tenant.read) sammen med action roller. - API only kallere kan være smalere. Hvis en backend tjeneste bare kaller user API for miljøet
vh2csjt4, er rollenfoxids:tenant:track[vh2csjt4]:user(og forespør matching scope ved client credentials) tilstrekkelig; ekstra read roller er ikke nødvendig fordi ingen UI data må lastes.
Miljøer
Et miljø er et uavhengig Identity Provider med eget brukerregister, sertifikat, autentiseringsmetoder, applikasjonsregistreringer og innstillinger. Bruk separate miljøer for å isolere faser som utvikling, testing og produksjon.
Se Miljøer for informasjon om miljøseparasjon, innhold, opprettelse og konfigurasjon.
FoxIDs Control API
Control API eksponerer FoxIDs-konfigurasjon og administrasjon som et sikret REST API. Control Client bruker det samme API-et, slik at konfigurasjonsoppgaver også kan automatiseres av egne tjenester og deployment-verktøy.
Start med Control API-veiledningen for å konfigurere autentisering, bygge endpoint-URL-er, velge scopes og roller samt finne ressursspesifikke veiledninger.
- Se den nøyaktige kontrakten i Swagger (OpenAPI) JSON
- Utforsk og kall operasjoner via Swagger UI
Self-hosted deployments eksponerer OpenAPI-dokumentet på .../api/swagger/v2/swagger.json og Swagger UI på .../api/swagger.
API-tilgangsrettigheter
Se Control API-tilgangsrettigheter for scope- og rollemodellen samt de fullstendige tilgangstabellene.