Oversikt over identitetstjenesten FoxIDs
FoxIDs er en plattform for identitets- og tilgangsstyring (IAM) som fungerer som en Identity Provider (IdP), OpenID Provider (OP) og føderasjonsmegler. Den håndterer OAuth 2.0, OpenID Connect 1.0, SAML 2.0 og WS-Federation, slik at teamene kan tilby sikker pålogging og enkel pålogging (SSO) uten å måtte bygge den underliggende identitetsinfrastrukturen.
Drives i Europa – Eierskap og data forblir i Europa.
Plattformoversikt
- Enhetlig identitetshub: Bruk FoxIDs både som en autentiseringsplattform og som en føderasjonsmegler. Koble sammen protokoller ved å konvertere mellom OpenID Connect 1.0, SAML 2.0 og WS-Federation når det er nødvendig.
- Design for flere leietakere: Hver leietaker kan drifte flere miljøer (for eksempel prod, QA, test, dev eller corporate, external-idp, app-a, app-b) og eventuelt koble dem sammen.
- Sikkerhet per miljø: Hvert miljø utgjør sin egen Identity Provider med et eget brukerregister og sertifikat. Koble til eksterne IdP-er ved hjelp av OpenID Connect 1.0, SAML 2.0 eller WS-Federation, og registrer applikasjoner med OAuth 2.0, OpenID Connect 1.0, SAML 2.0 eller WS-Federation.
- Tilpassbare opplevelser: Skreddersy brukerens påloggingsprosess og tilpass eventuelt merkevareprofil, tekster og funksjonalitet for hvert miljø.
Utforsk testkonfigurasjonen FoxIDs i FoxIDs Control: https://control.foxids.com/test-corp Logg inn med e-postadressen og passordet for leseren som vises på innloggingssiden, for å få lesetilgang.
Tjenester
- FoxIDs: Den kjørende identitetstjenesten som håndterer brukerautentisering via autentiseringsmetoder og OAuth 2.0-, OpenID Connect 1.0-, SAML 2.0- og WS-Federation-protokollflyter for applikasjoner.
- FoxIDs Control: Administrasjonsflaten, tilgjengelig som UI og API, for å konfigurere tenants, miljøer, tilkoblinger og applikasjoner.
Hostingalternativer
- FoxIDs Cloud (SaaS): Bruk FoxIDs som en administrert Identity Service på FoxIDs Cloud.
- Selvhostet: Distribuer FoxIDs selv på IIS, Docker eller Kubernetes (K8s) når du trenger full kontroll over hostingmiljøet.
Ny hos FoxIDs? Start med kom i gang-guiden.
Valg etter URL
FoxIDs skiller tenants, miljøer, applikasjoner og autentiseringsmetoder med en konsistent URL-struktur.
- Base host eksempel:
https://foxidsxxxx.com/ - Tenant-segment:
https://foxidsxxxx.com/tenant-x/ - Miljøsegment:
https://foxidsxxxx.com/tenant-x/environment-y/ - Applikasjonsregistrering:
https://foxidsxxxx.com/tenant-x/environment-y/application-z/ - Autentiseringsmetode:
https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/
Når FoxIDs håndterer en innloggingssekvens som resulterer i en sesjonscookie, forblir cookien knyttet til den spesifikke URL-en.
Under OpenID Connect eller SAML 2.0 flyter velger klienter autentiseringsmetoden ved å legge til metodenavnet i runde parenteser etter applikasjonsregistreringsnavnet:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/
Valg av flere autentiseringsmetoder:
- Standard: Tillat alle tillatte autentiseringsmetoder med en stjerne
*:https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/ - Liste: Velg opptil fire metoder adskilt med komma:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/ - Profiler: Adresser en forhåndsdefinert autentiseringsprofil med
+:https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/
Konfigurer de tillatte autentiseringsmetodene i hver applikasjonsregistrering.
En klient som bruker client credentials grant trenger ikke å angi autentiseringsmetoden. Det samme gjelder når det hentes et OpenID Connect discovery-dokument eller et SAML 2.0 metadataendepunkt.