FoxIDs Control
FoxIDs wordt geconfigureerd via FoxIDs Control, dat bestaat uit Control Client en Control API. Control Client en Control API worden beveiligd door FoxIDs, en Control Client gebruikt Control API.
Control API bevat alle configuratiefuncties. Daarom is het mogelijk om de configuratie te automatiseren door integratie met Control API.
FoxIDs Control Client
Control Client is een Blazor WebAssembly (WASM) app.
Open je Control Client op FoxIDs.com.
Tenant en master omgeving
Als je FoxIDs.com gebruikt, wordt je tenant aangemaakt tijdens registratie.
Als je FoxIDs deploy (self hosted), krijg je toegang tot de master tenant. Maak eerst een tenant die je beveiligingsconfiguratie bevat. De meeste installaties hebben er maar één nodig, maar je kunt een onbeperkt aantal tenants configureren.

Een tenant bevat een master omgeving, van waaruit de hele tenant wordt geconfigureerd. De master omgeving bevat een gebruikersrepository en bij aanmaken slechts één administrator gebruiker.
Normaal gesproken moet je de master omgeving configuratie niet wijzigen of nieuwe authenticatiemethoden of app registraties toevoegen, maar het is mogelijk. Je kunt bijvoorbeeld door een authenticatiemethode toe te voegen single sign on (SSO) krijgen voor de master omgeving.
Administrator gebruiker(s) aanmaken
Het is mogelijk om meer administrator gebruikers in de master omgeving aan te maken. Een gebruiker wordt administrator door de administrator rol foxids:tenant.admin toe te voegen zoals hieronder getoond.
Maak een gebruiker aan:
- Open de master omgeving
- Selecteer de Users tab
- Klik Create User
- Voeg gebruikersinformatie toe en klik Create.

Toegang aan gebruiker verlenen
Toegang wordt verleend met rollen. Scopes zijn alleen nodig wanneer een client een token voor Control API aanvraagt; Control Client vraagt al het vereiste scope aan op foxids_control_api, dus je wijst doorgaans alleen rollen toe aan de gebruiker in de master omgeving.
Om iemand te laten inloggen in Control Client en configuratie data te zien:
- Maak of open de gebruiker in de
masteromgeving (Users tab). - Voeg de basisrol
foxids:tenant:basic.readtoe (vereist zodat Control Client profiel en hulpprogramma's kan laden). - Bepaal wat de gebruiker mag zien:
- Om zichtbaarheid te beperken tot één omgeving, voeg
foxids:tenant:track[vh2csjt4].readtoe (vervangvh2csjt4met de technische omgeving naam). - Om alle omgevingen toe te staan, voeg
foxids:tenant.readtoe.
- Om zichtbaarheid te beperken tot één omgeving, voeg
- Voeg de operationele rollen toe die de gebruiker in elke omgeving nodig heeft. Voorbeelden:
foxids:tenant:track[vh2csjt4]:userom gebruikers te beheren,foxids:tenant:track[vh2csjt4]:partyom applicaties en authenticatiemethoden te beheren.
Control Client vs API only:
- Control Client (interactieve UI) leest profieldata en omgevingslijsten naast de specifieke API die je wilt beheren. Het heeft daarom
foxids:tenant:basic.readplus een omgevings read rol (foxids:tenant:track[main].readoffoxids:tenant.read) nodig naast je action rollen. - API only callers kunnen smaller zijn. Als een backend service alleen de user API voor de omgeving
vh2csjt4aanroept, is de rolfoxids:tenant:track[vh2csjt4]:user(en het bijbehorende scope aanvragen bij client credentials) voldoende; de extra read rollen zijn niet nodig omdat geen UI data geladen hoeft te worden.
Omgevingen
Een omgeving is een onafhankelijke Identity Provider met een eigen gebruikersdatabase, certificaat, authenticatiemethoden, applicatieregistraties en instellingen. Gebruik afzonderlijke omgevingen om fasen zoals ontwikkeling, testen en productie van elkaar te scheiden.
Zie Omgevingen voor informatie over het scheiden, de inhoud, het aanmaken en de configuratie van omgevingen.
FoxIDs Control API
Control API stelt FoxIDs-configuratie en -beheer beschikbaar als een beveiligde REST API. Control Client gebruikt dezelfde API, zodat configuratietaken ook door eigen services en deployment-tools kunnen worden geautomatiseerd.
Begin met de Control API-handleiding om authenticatie te configureren, endpoint-URL's te bouwen, scopes en rollen te kiezen en resourcespecifieke handleidingen te vinden.
- Bekijk het exacte contract in Swagger (OpenAPI) JSON
- Verken en roep bewerkingen aan via Swagger UI
Self-hosted deployments stellen het OpenAPI-document beschikbaar op .../api/swagger/v2/swagger.json en Swagger UI op .../api/swagger.
API-toegangsrechten
Zie Control API-toegangsrechten voor het scope- en rollenmodel en de volledige tabellen met toegangsrechten.