Miljøer
Et miljø er et uavhengig Identity Provider innenfor en FoxIDs-leietaker. Opprett separate miljøer for faser som utvikling, testing og produksjon, eller når brukere, påloggingsopplysninger, applikasjoner eller tillitskonfigurasjoner må holdes adskilt.
Leietakerens hovedmiljø brukes til administrasjon av leietakeren. Opprett ett eller flere vanlige miljøer for operative brukere, autentiseringsmetoder og applikasjonsregistreringer i stedet for å plassere denne konfigurasjonen i hovedmiljøet.
Miljøseparasjon
Hvert miljø har sitt eget tekniske navn og sine egne endepunkter for FoxIDs. Identitetsdata og konfigurasjon under kjøring er begrenset til det aktuelle miljøet og deles ikke automatisk med andre miljøer.
For eksempel:
- En bruker som er opprettet i et utviklingsmiljø, finnes ikke i produksjonsmiljøet.
- Sertifikater, autentiseringsmetoder, applikasjonsregistreringer, passordretningslinjer, tilordninger av påstander og brukerretningslinjer konfigureres per miljø.
- En applikasjon eller autentiseringsmetode i ett miljø stoler ikke automatisk på et annet miljø.
- Miljøer kobles kun sammen når du eksplisitt konfigurerer Environment Link innenfor en leietaker eller OpenID Connect på tvers av miljøer eller leietakere.
Denne separasjonen gjør det mulig å videreutvikle utviklings- og testkonfigurasjonen uten å endre identiteter eller tillitsforhold i produksjonsmiljøet.
Hva et miljø inneholder
Når et miljø opprettes, oppretter FoxIDs automatisk:
- Et miljøspesifikt brukerregister.
- Et primært sertifikat som brukes av miljøet.
- En standard Logg inn autentiseringsmetode.
Deretter kan du legge til applikasjonsregistreringer, ytterligere autentiseringsmetoder, tilgangsstrukturer, brukere, sertifikater og miljøspesifikke innstillinger. Miljøets tekniske navn identifiserer det i FoxIDs-endepunkter og Control API-ruter.
Opprett et miljø
- Åpne miljøvelgeren øverst på FoxIDs Control Client.
- Klikk på Nytt miljø.

- Skriv inn navnet på miljøet.
- Du kan eventuelt aktivere Vis avansert og skrive inn et teknisk navn. Hvis dette utelates, genererer FoxIDs det tekniske navnet.
- Klikk på Opprett.

FoxIDs oppretter brukerregisteret, sertifikatet og påloggingsautentiseringsmetoden, og velger deretter det nye miljøet. Visningsnavnet kan endres senere; det tekniske navnet er skrivebeskyttet etter opprettelse.
Konfigurer et miljø
Velg miljøet, åpne Innstillinger og velg fanen Miljø.
De generelle innstillingene konfigurerer:
- Det redigerbare navnet og det skrivebeskyttede tekniske navnet.
- Sekvensens levetid i sekunder, som er den maksimale varigheten av en brukers påloggingsprosess fra start til slutt.
- Automatisk oppretting av tilordninger mellom JWT og SAML-kravtyper.
- Firmanavn og adresse som brukes i merkevarebaserte SMS- og e-postmeldinger.
Den samme fanen inneholder også:
- Innloggingsinnstillinger for deteksjon av autentiseringssløyfer og spærring ved mislykket innlogging.
- Passordinnstillinger for den innebygde passordpolitikken og passordpolitikkgruppene.
- Konfigurasjon for External Password API og Directory Connector.
- Iframe-innstillinger som begrenser hvilke domener som kan hoste FoxIDs i en iframe.

Deteksjon av autentiseringssløyfer
Deteksjon av autentiseringssløyfer er aktivert som standard for nettleserbasert pålogging med OpenID Connect, SAML 2.0 og WS-Federation. Den hindrer en nettleser i gjentatte ganger å fullføre autentisering for samme applikasjonsregistrering, samtidig som andre applikasjoner i miljøet forblir uavhengige.
Observasjonsvinduet starter når det første vellykkede autentiseringssvaret returneres til en applikasjon. Ytterligere vellykkede svar for den applikasjonen øker telleren uten å flytte starten på vinduet. Mislykkede eller avbrutte autentiseringsforsøk telles ikke. Når den faste observasjonsperioden utløper, starter det neste vellykkede svaret et nytt vindu med telleren satt til én.
FoxIDs kontrollerer den gjeldende telleren etter å ha godtatt en ny autentiseringsforespørsel fra applikasjonen og før nettleseren omdirigeres til en autentiseringsmetode. Når det konfigurerte maksimumet allerede er nådd, viser FoxIDs en lokal feilside og omdirigerer ikke til applikasjonen. En forespørsel som allerede er godtatt, får fullføre med et gyldig svar; telleren oppdateres deretter uten en ny blokkerende kontroll.
Grensen for vellykkede svar kan settes fra 3 til 20 og er som standard 5. Observasjonsperioden kan settes fra 5 til 300 sekunder og er som standard 20 sekunder. Tilstanden lagres i en beskyttet øktinformasjonskapsel for nettleseren med miljøomfang som inneholder opptil ti applikasjonsregistreringer. En ugyldig informasjonskapsel ignoreres og erstattes etter det neste vellykkede svaret.
Token-, refresh token-, aktive WS-Trust-, IdP-initierte og interne Environment Link-flyter telles ikke.
De øvrige innstillingsfanene konfigurerer miljøspesifikke funksjoner:
- SMS og E-post: Konfigurer SMS og e-post-leverandører.
- Kravtilordninger: Konfigurer tilpassede JWT og SAML-kravtilordninger, og vis de innebygde standardinnstillingene.
- Tekster: Tilpass tekstressurser som vises for brukerne.