Oversikt over identitetstjenesten FoxIDs

FoxIDs er en plattform for identitets- og tilgangsstyring (IAM) som fungerer som en Identity Provider (IdP), OpenID Provider (OP) og føderasjonsmegler. Den håndterer OAuth 2.0, OpenID Connect 1.0, SAML 2.0 og WS-Federation, slik at teamene kan tilby sikker pålogging og enkel pålogging (SSO) uten å måtte bygge den underliggende identitetsinfrastrukturen.

Drives i Europa – Eierskap og data forblir i Europa.

Plattformoversikt

Utforsk testkonfigurasjonen FoxIDs i FoxIDs Control: https://control.foxids.com/test-corp Logg inn med e-postadressen og passordet for leseren som vises på innloggingssiden, for å få lesetilgang.

Tjenester

  • FoxIDs: Den kjørende identitetstjenesten som håndterer brukerautentisering via autentiseringsmetoder og OAuth 2.0-, OpenID Connect 1.0-, SAML 2.0- og WS-Federation-protokollflyter for applikasjoner.
  • FoxIDs Control: Administrasjonsflaten, tilgjengelig som UI og API, for å konfigurere tenants, miljøer, tilkoblinger og applikasjoner.

Hostingalternativer

  • FoxIDs Cloud (SaaS): Bruk FoxIDs som en administrert Identity Service på FoxIDs Cloud.
  • Selvhostet: Distribuer FoxIDs selv på IIS, Docker eller Kubernetes (K8s) når du trenger full kontroll over hostingmiljøet.

Ny hos FoxIDs? Start med kom i gang-guiden.

Valg etter URL

FoxIDs skiller tenants, miljøer, applikasjoner og autentiseringsmetoder med en konsistent URL-struktur.

  • Base host eksempel: https://foxidsxxxx.com/
  • Tenant-segment: https://foxidsxxxx.com/tenant-x/
  • Miljøsegment: https://foxidsxxxx.com/tenant-x/environment-y/
  • Applikasjonsregistrering: https://foxidsxxxx.com/tenant-x/environment-y/application-z/
  • Autentiseringsmetode: https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/

Når FoxIDs håndterer en innloggingssekvens som resulterer i en sesjonscookie, forblir cookien knyttet til den spesifikke URL-en.

Under OpenID Connect eller SAML 2.0 flyter velger klienter autentiseringsmetoden ved å legge til metodenavnet i runde parenteser etter applikasjonsregistreringsnavnet: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/

Valg av flere autentiseringsmetoder:

  • Standard: Tillat alle tillatte autentiseringsmetoder med en stjerne *: https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/
  • Liste: Velg opptil fire metoder adskilt med komma: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/
  • Profiler: Adresser en forhåndsdefinert autentiseringsprofil med +: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/

Konfigurer de tillatte autentiseringsmetodene i hver applikasjonsregistrering.

En klient som bruker client credentials grant trenger ikke å angi autentiseringsmetoden. Det samme gjelder når det hentes et OpenID Connect discovery-dokument eller et SAML 2.0 metadataendepunkt.