Identiteitskoppelingen in FoxIDs
FoxIDs koppelt een upstream-identiteitsbron aan een downstream-toepassing via twee onafhankelijk van elkaar geconfigureerde kanten. Een authenticatiemethode meldt een gebruiker lokaal aan of vertrouwt een externe identiteitsprovider. Een toepassingsregistratie vertegenwoordigt de toepassing of API die FoxIDs vertrouwt.
Dankzij deze scheiding kan een IAM-beheerder de upstream-identiteitsprovider wijzigen zonder dat de applicatie-integratie opnieuw ontworpen hoeft te worden. FoxIDs kan bovendien claims vertalen en identiteitsprotocollen overbruggen wanneer beide partijen verschillende standaarden gebruiken.
Verificatiemethode
Authenticatiemethoden bepalen hoe gebruikers zich authenticeren. Hieronder vallen de ingebouwde aanmeldprocedure, OpenID Connect, SAML 2.0, door WS-Federation en Directory Connector ondersteunde wachtwoorden en koppelingen naar andere FoxIDs-omgevingen.
Begin bij Authenticatiemethoden om een upstream-identiteitsbron te kiezen en inzicht te krijgen in het gedrag van sessies.
Registratie van de applicatie
Toepassingsregistraties definiëren de client, de toepassing of API die tokens of SAML-antwoorden ontvangt van FoxIDs. Ondersteunde downstream-protocollen zijn onder meer OpenID Connect, OAuth 2.0, SAML 2.0 en WS-Federation.
Begin bij Toepassingen om een registratietype te kiezen en open vervolgens de protocolspecifieke configuratiehandleiding.
JWT en SAML
FoxIDs zet claims intern om naar JWT-claims. Zie JWT en SAML voor informatie over hoe SAML 2.0-claims worden geconverteerd tussen authenticatiemethoden en applicatieregistraties.