Applicaties

FoxIDs wordt een OpenID Provider (OP), Identity Provider (IdP) of Security Token Service (STS) door een applicatie te registreren. Applicatieregistraties verbinden je applicaties en API's met FoxIDs, selecteren de toegestane authenticatiemethoden en bepalen hoe tokens of assertions worden uitgegeven.

Externe IdP's worden gekoppeld met authenticatiemethoden. Door een SAML 2.0-authenticatiemethode te combineren met een OpenID Connect-applicatieregistratie kan FoxIDs als bridge tussen SAML 2.0 en OpenID Connect fungeren.

Applicaties en authenticatiemethoden verbinden

Een applicatieregistratie maken

Selecteer in FoxIDs Control het tabblad Applications en klik op Add application. Selecteer de kaart die bij de applicatie past:

  • Web Application voor een servergebaseerde vertrouwelijke OpenID Connect-client.
  • Single Page Application voor een browsergebaseerde openbare OpenID Connect-client.
  • Native Application voor een geïnstalleerde openbare OpenID Connect-client.

De kaarten maken geschikte beginconfiguraties. Schakel Show all options in om een SAML 2.0- of WS-Federation-webapplicatie, een OAuth 2.0-backendapplicatie of een API te maken. Voor specifieke integraties kunnen ook quick-setup-sjablonen beschikbaar zijn.

Open de applicatie na het maken en klik op Change application om de volledige configuratie te controleren of te wijzigen.

Applicatieprotocollen

Applicatieregistraties ondersteunen deze protocolfamilies:

JWT en SAML

FoxIDs normaliseert claims intern als JWT claims. Daardoor worden SAML 2.0- en WS-Federation SAML-claims tussen authenticatiemethode en applicatieregistratie omgezet naar JWT claims.

Applicaties en API's verbinden

Wanneer je een applicatie registreert met OpenID Connect, SAML 2.0 of WS-Federation, wordt FoxIDs de OP, IdP of STS voor die applicatie.

Meestal verbind je applicaties en API's, maar een applicatieregistratie kan ook tokens uitgeven aan een extern systeem dat als relying party fungeert.

OpenID Connect en OAuth 2.0

Het wordt aanbevolen om applicaties en API's te beveiligen met OpenID Connect en OAuth 2.0. Zie .NET Samples voor end-to-endvoorbeelden.

Handleidingen:

SAML 2.0

Handleidingen:

WS-Federation

Configureer WS-Federation zodat deze functioneert als een Security Token Service.

Veelvoorkomende vertrouwende partijen zijn onder meer de Microsoft Entra ID-domeinfederatie en de federatieve Windows-aanmelding, AD FS-vertrouwensrelaties met vertrouwende partijen, SharePoint, Dynamics, oudere ASP.NET WS-Federation-middleware en generieke WS-Federation-toepassingen.

Handleidingen:

Voorbeeldapplicaties en API's

FoxIDs cloud is geconfigureerd met de testtenant test-corp. De tenant bevat applicatieregistraties voor de voorbeeldapps en API's.

Uw privacy

Uw privacy

We gebruiken cookies om uw ervaring op onze websites te verbeteren. Klik op de knop 'Alle cookies accepteren' om akkoord te gaan met het gebruik van cookies. Om niet-noodzakelijke cookies te weigeren, klikt u op 'Alleen noodzakelijke cookies'.

Bezoek onze privacyverklaring voor meer informatie