Applicaties
FoxIDs wordt een OpenID Provider (OP), Identity Provider (IdP) of Security Token Service (STS) door een applicatie te registreren. Applicatieregistraties verbinden je applicaties en API's met FoxIDs, selecteren de toegestane authenticatiemethoden en bepalen hoe tokens of assertions worden uitgegeven.
Externe IdP's worden gekoppeld met authenticatiemethoden. Door een SAML 2.0-authenticatiemethode te combineren met een OpenID Connect-applicatieregistratie kan FoxIDs als bridge tussen SAML 2.0 en OpenID Connect fungeren.
Een applicatieregistratie maken
Selecteer in FoxIDs Control het tabblad Applications en klik op Add application. Selecteer de kaart die bij de applicatie past:
- Web Application voor een servergebaseerde vertrouwelijke OpenID Connect-client.
- Single Page Application voor een browsergebaseerde openbare OpenID Connect-client.
- Native Application voor een geïnstalleerde openbare OpenID Connect-client.
De kaarten maken geschikte beginconfiguraties. Schakel Show all options in om een SAML 2.0- of WS-Federation-webapplicatie, een OAuth 2.0-backendapplicatie of een API te maken. Voor specifieke integraties kunnen ook quick-setup-sjablonen beschikbaar zijn.
Open de applicatie na het maken en klik op Change application om de volledige configuratie te controleren of te wijzigen.
Applicatieprotocollen
Applicatieregistraties ondersteunen deze protocolfamilies:
- OpenID Connect-applicatieregistratie voor web-, single-page- en native applicaties.
- OAuth 2.0-applicatieregistratie voor API's en backendclients.
- SAML 2.0-applicatieregistratie voor SAML service providers.
- WS-Federation-applicatieregistratie voor WS-Federation relying parties.
JWT en SAML
FoxIDs normaliseert claims intern als JWT claims. Daardoor worden SAML 2.0- en WS-Federation SAML-claims tussen authenticatiemethode en applicatieregistratie omgezet naar JWT claims.
Applicaties en API's verbinden
Wanneer je een applicatie registreert met OpenID Connect, SAML 2.0 of WS-Federation, wordt FoxIDs de OP, IdP of STS voor die applicatie.
Meestal verbind je applicaties en API's, maar een applicatieregistratie kan ook tokens uitgeven aan een extern systeem dat als relying party fungeert.
OpenID Connect en OAuth 2.0
Het wordt aanbevolen om applicaties en API's te beveiligen met OpenID Connect en OAuth 2.0. Zie .NET Samples voor end-to-endvoorbeelden.
Handleidingen:
- Verbind Tailscale
SAML 2.0
Handleidingen:
- Verbind AD FS
- Verbind Amazon IAM Identity Center
- Verbind Google Workspace
- Verbind Microsoft Entra ID
- Verbind Context Handler test IdP (Danish identity broker)
WS-Federation
Configureer WS-Federation zodat deze functioneert als een Security Token Service.
Veelvoorkomende vertrouwende partijen zijn onder meer de Microsoft Entra ID-domeinfederatie en de federatieve Windows-aanmelding, AD FS-vertrouwensrelaties met vertrouwende partijen, SharePoint, Dynamics, oudere ASP.NET WS-Federation-middleware en generieke WS-Federation-toepassingen.
Handleidingen:
Voorbeeldapplicaties en API's
FoxIDs cloud is geconfigureerd met de testtenant test-corp. De tenant bevat applicatieregistraties voor de voorbeeldapps en API's.
- Meld u aan bij de
test-corp-tenant in FoxIDs Control met het e-mailadres en wachtwoord voor de lezer die op de aanmeldpagina worden weergegeven om de voorbeeldconfiguratie te bekijken. - Open de OpenID Connect sample.
- Test tokenuitwisseling in de online sample of bekijk token exchange.
- Zie .NET voorbeelden.