FoxIDs Control

FoxIDs konfigureres via FoxIDs Control, som består av Control Client og Control API. Control Client og Control API er sikret av FoxIDs, og Control Client bruker Control API.

Control API inneholder all konfigurasjonsfunksjonalitet. Det er derfor mulig å automatisere konfigurasjonen ved å integrere med Control API.

FoxIDs Control Client

Control Client er en Blazor WebAssembly (WASM) app.

Åpne din Control Client på FoxIDs.com.

Tenant og master miljø

Hvis du bruker FoxIDs.com, opprettes tenant under registrering.

Hvis du deploy FoxIDs (self hosted) får du tilgang til master tenant. Opprett først en tenant som inneholder sikkerhetskonfigurasjonen din. De fleste installasjoner trenger bare én, men du kan konfigurere et ubegrenset antall tenants.

Configure tenants

En tenant inneholder et master miljø der hele tenant konfigureres. Master miljøet inneholder et bruker repository og ved opprettelse kun én administratorbruker.

Normalt bør du ikke endre master miljø konfigurasjonen eller legge til nye autentiseringsmetoder eller applikasjonsregistreringer, men det er mulig. Du kan for eksempel ved å legge til en autentiseringsmetode få single sign on (SSO) til master miljøet.

Opprett administrator brukere

Det er mulig å opprette flere administrator brukere i master miljøet. En bruker blir administrator ved å legge til administrator rollen foxids:tenant.admin som vist nedenfor.

Opprett en bruker:

  1. Åpne master miljøet
  2. Velg Users fanen
  3. Klikk Create User
  4. Legg til brukerinformasjon og klikk Create.

Configure administrator user

Gi tilgang til bruker

Tilgang gis med roller. Scopes er bare nødvendig når en klient ber om et token for Control API; Control Client ber allerede om det nødvendige scopet på foxids_control_api, så du tildeler typisk bare roller til brukeren i master miljøet.

For å la en person logge inn i Control Client og se konfigurasjonsdata:

  1. Opprett eller åpne brukeren i master miljøet (Users fanen).
  2. Legg til basisrollen foxids:tenant:basic.read (kreves for at Control Client skal laste profil og hjelpetools).
  3. Bestem hva brukeren kan se:
    • For å begrense synlighet til ett miljø, legg til foxids:tenant:track[vh2csjt4].read (erstatt vh2csjt4 med teknisk miljønavn).
    • For å tillate alle miljøer, legg til foxids:tenant.read.
  4. Legg til operasjonsroller brukeren trenger i hvert miljø. Eksempler: foxids:tenant:track[vh2csjt4]:user for å administrere brukere, foxids:tenant:track[vh2csjt4]:party for å administrere applikasjoner og autentiseringsmetoder.

Control Client vs API only:

  • Control Client (interaktiv UI) leser profildata og miljølister i tillegg til de spesifikke APIene du vil administrere. Den trenger derfor foxids:tenant:basic.read pluss en miljø read rolle (foxids:tenant:track[main].read eller foxids:tenant.read) sammen med action roller.
  • API only kallere kan være smalere. Hvis en backend tjeneste bare kaller user API for miljøet vh2csjt4, er rollen foxids:tenant:track[vh2csjt4]:user (og forespør matching scope ved client credentials) tilstrekkelig; ekstra read roller er ikke nødvendig fordi ingen UI data må lastes.

Miljøer

Et miljø er et uavhengig Identity Provider med eget brukerregister, sertifikat, autentiseringsmetoder, applikasjonsregistreringer og innstillinger. Bruk separate miljøer for å isolere faser som utvikling, testing og produksjon.

Se Miljøer for informasjon om miljøseparasjon, innhold, opprettelse og konfigurasjon.

FoxIDs Control API

Control API eksponerer FoxIDs-konfigurasjon og administrasjon som et sikret REST API. Control Client bruker det samme API-et, slik at konfigurasjonsoppgaver også kan automatiseres av egne tjenester og deployment-verktøy.

Start med Control API-veiledningen for å konfigurere autentisering, bygge endpoint-URL-er, velge scopes og roller samt finne ressursspesifikke veiledninger.

Self-hosted deployments eksponerer OpenAPI-dokumentet på .../api/swagger/v2/swagger.json og Swagger UI på .../api/swagger.

API-tilgangsrettigheter

Se Control API-tilgangsrettigheter for scope- og rollemodellen samt de fullstendige tilgangstabellene.