Verbind Signicat met OpenID Connect
FoxIDs kan met Signicat worden verbonden via OpenID Connect en daardoor eindgebruikers authenticeren met MitID en alle andere door Signicat ondersteunde credentials.
Je kunt de Signicat Express login testen met de online web app sample (sample docs) door op
Log inen daarnaSignicat TESTte klikken. Bekijk de Signicat Express sample configuratie in FoxIDs Control: https://control.foxids.com/test-corp Vraag read toegang aan met gebruikerreader@foxids.comen wachtwoordgEh#V6kSwen selecteer daarna deProductionomgeving en het tabbladAuthentication.
Je kunt een gratis account aanmaken op Signicat Express en toegang krijgen tot het dashboard. Hier heb je toegang tot de testomgeving.
Deze gids beschrijft hoe je een FoxIDs authenticatiemethode verbindt met de Signicat Express testomgeving.
Signicat als OpenID Provider (OP) configureren
Deze verbinding gebruikt OpenID Connect Authorization Code flow met PKCE, wat de aanbevolen OpenID Connect flow is.
1 - Begin met het maken van een API client in het Signicat Express dashboard
- Ga naar Account en vervolgens API Clients
- Voeg de Client name toe
- Selecteer bij Auth Flow / Grant Type Authorization code
- Kopieer het Secret
- Klik Create
- Kopieer de Client ID
2 - Maak daarna een OpenID Connect authenticatiemethode in FoxIDs Control Client
- Voeg de naam toe
- Voeg de Signicat Express test authority
https://login-test.signicat.iotoe in het Authority veld - Kopieer de drie URLs:
Redirect URL,Post logout redirect URLenFront channel logout URL - Voeg in de scopes lijst
profiletoe - Voeg de Signicat Express secret toe in het Client secret veld
- Selecteer show advanced
- Voeg de Signicat Express client id toe in het Optional customer SP client ID veld
- Klik create
3 - Ga terug naar het Signicat Express dashboard
- Klik OAuth / OpenID
- Klik Edit
- Zoek de App URIs sectie
- Voeg de drie URLs uit de FoxIDs authenticatiemethode client toe:
Redirect URL,Post logout redirect URLenFront channel logout URLin de respectieve velden - Klik Save
Dat is alles.
De nieuwe authenticatiemethode kan nu worden geselecteerd als toegestane authenticatiemethode in een applicatieregistratie. De applicatieregistratie kan de claims lezen uit de authenticatiemethode. Je kunt optioneel een
*toevoegen in de Issue claims lijst van de applicatieregistratie om alle claims uit te geven.