FoxIDs Control

FoxIDs wordt geconfigureerd via FoxIDs Control, dat bestaat uit Control Client en Control API. Control Client en Control API worden beveiligd door FoxIDs, en Control Client gebruikt Control API.

Control API bevat alle configuratiefuncties. Daarom is het mogelijk om de configuratie te automatiseren door integratie met Control API.

FoxIDs Control Client

Control Client is een Blazor WebAssembly (WASM) app.

Open je Control Client op FoxIDs.com.

Tenant en master omgeving

Als je FoxIDs.com gebruikt, wordt je tenant aangemaakt tijdens registratie.

Als je FoxIDs deploy (self hosted), krijg je toegang tot de master tenant. Maak eerst een tenant die je beveiligingsconfiguratie bevat. De meeste installaties hebben er maar één nodig, maar je kunt een onbeperkt aantal tenants configureren.

Configure tenants

Een tenant bevat een master omgeving, van waaruit de hele tenant wordt geconfigureerd. De master omgeving bevat een gebruikersrepository en bij aanmaken slechts één administrator gebruiker.

Normaal gesproken moet je de master omgeving configuratie niet wijzigen of nieuwe authenticatiemethoden of app registraties toevoegen, maar het is mogelijk. Je kunt bijvoorbeeld door een authenticatiemethode toe te voegen single sign on (SSO) krijgen voor de master omgeving.

Administrator gebruiker(s) aanmaken

Het is mogelijk om meer administrator gebruikers in de master omgeving aan te maken. Een gebruiker wordt administrator door de administrator rol foxids:tenant.admin toe te voegen zoals hieronder getoond.

Maak een gebruiker aan:

  1. Open de master omgeving
  2. Selecteer de Users tab
  3. Klik Create User
  4. Voeg gebruikersinformatie toe en klik Create.

Configure administrator user

Toegang aan gebruiker verlenen

Toegang wordt verleend met rollen. Scopes zijn alleen nodig wanneer een client een token voor Control API aanvraagt; Control Client vraagt al het vereiste scope aan op foxids_control_api, dus je wijst doorgaans alleen rollen toe aan de gebruiker in de master omgeving.

Om iemand te laten inloggen in Control Client en configuratie data te zien:

  1. Maak of open de gebruiker in de master omgeving (Users tab).
  2. Voeg de basisrol foxids:tenant:basic.read toe (vereist zodat Control Client profiel en hulpprogramma's kan laden).
  3. Bepaal wat de gebruiker mag zien:
    • Om zichtbaarheid te beperken tot één omgeving, voeg foxids:tenant:track[vh2csjt4].read toe (vervang vh2csjt4 met de technische omgeving naam).
    • Om alle omgevingen toe te staan, voeg foxids:tenant.read toe.
  4. Voeg de operationele rollen toe die de gebruiker in elke omgeving nodig heeft. Voorbeelden: foxids:tenant:track[vh2csjt4]:user om gebruikers te beheren, foxids:tenant:track[vh2csjt4]:party om applicaties en authenticatiemethoden te beheren.

Control Client vs API only:

  • Control Client (interactieve UI) leest profieldata en omgevingslijsten naast de specifieke API die je wilt beheren. Het heeft daarom foxids:tenant:basic.read plus een omgevings read rol (foxids:tenant:track[main].read of foxids:tenant.read) nodig naast je action rollen.
  • API only callers kunnen smaller zijn. Als een backend service alleen de user API voor de omgeving vh2csjt4 aanroept, is de rol foxids:tenant:track[vh2csjt4]:user (en het bijbehorende scope aanvragen bij client credentials) voldoende; de extra read rollen zijn niet nodig omdat geen UI data geladen hoeft te worden.

Omgevingen

Een omgeving is een onafhankelijke Identity Provider met een eigen gebruikersdatabase, certificaat, authenticatiemethoden, applicatieregistraties en instellingen. Gebruik afzonderlijke omgevingen om fasen zoals ontwikkeling, testen en productie van elkaar te scheiden.

Zie Omgevingen voor informatie over het scheiden, de inhoud, het aanmaken en de configuratie van omgevingen.

FoxIDs Control API

Control API stelt FoxIDs-configuratie en -beheer beschikbaar als een beveiligde REST API. Control Client gebruikt dezelfde API, zodat configuratietaken ook door eigen services en deployment-tools kunnen worden geautomatiseerd.

Begin met de Control API-handleiding om authenticatie te configureren, endpoint-URL's te bouwen, scopes en rollen te kiezen en resourcespecifieke handleidingen te vinden.

Self-hosted deployments stellen het OpenAPI-document beschikbaar op .../api/swagger/v2/swagger.json en Swagger UI op .../api/swagger.

API-toegangsrechten

Zie Control API-toegangsrechten voor het scope- en rollenmodel en de volledige tabellen met toegangsrechten.