Overzicht identiteitsdienst FoxIDs

FoxIDs is een platform voor identiteits- en toegangsbeheer (IAM) dat fungeert als een Identity Provider (IdP), OpenID Provider (OP) en federatiebroker. Het verwerkt OAuth 2.0, OpenID Connect 1.0, SAML 2.0 en WS-Federation, zodat teams veilige aanmelding en single sign-on (SSO) kunnen bieden zonder de onderliggende identiteitsinfrastructuur te hoeven opbouwen.

Gehost in Europa – De eigendom en de gegevens blijven in Europa.

Platformoverzicht

Bekijk de testconfiguratie FoxIDs in FoxIDs Control: https://control.foxids.com/test-corp Meld u aan met het e-mailadres en wachtwoord voor de lezer die op de aanmeldpagina worden weergegeven voor alleen-lezen toegang.

Diensten

  • FoxIDs: De runtime-identiteitsservice die gebruikersauthenticatie via authenticatiemethoden en de OAuth 2.0-, OpenID Connect 1.0-, SAML 2.0- en WS-Federation-protocolstromen voor applicaties beheert.
  • FoxIDs Control: De beheerlaag, beschikbaar als UI en API, voor het configureren van tenants, omgevingen, verbindingen en applicaties.

Hostingopties

  • FoxIDs Cloud (SaaS): Gebruik FoxIDs als beheerde Identity Service bij FoxIDs Cloud.
  • Zelf gehost: Implementeer FoxIDs zelf op IIS, Docker of Kubernetes (K8s) wanneer je volledige controle over de hostingomgeving nodig hebt.

Nieuw bij FoxIDs? Start met de aan de slag gids.

Selectie via URL

FoxIDs scheidt tenants, omgevingen, applicaties en authenticatiemethoden met een consistente URL-structuur.

  • Voorbeeld basishost: https://foxidsxxxx.com/
  • Tenantsegment: https://foxidsxxxx.com/tenant-x/
  • Omgevingssegment: https://foxidsxxxx.com/tenant-x/environment-y/
  • Applicatieregistratie: https://foxidsxxxx.com/tenant-x/environment-y/application-z/
  • Authenticatiemethode: https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/

Wanneer FoxIDs een aanmeldsequentie afhandelt die resulteert in een sessiecookie, blijft de cookie gekoppeld aan de specifieke URL.

Tijdens OpenID Connect of SAML 2.0 stromen kiezen clients de authenticatiemethode door de methodenaam tussen ronde haakjes achter de applicatieregistratienaam te plaatsen: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/

Meerdere authenticatiemethoden kiezen:

  • Standaard: Sta elke toegestane authenticatiemethode toe met een ster *: https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/
  • Lijst: Kies tot vier methoden, gescheiden door komma's: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/
  • Profielen: Richt je op een vooraf gedefinieerd authenticatieprofiel met +: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/

Configureer de toegestane authenticatiemethoden binnen elke applicatieregistratie.

Een client die de client credentials grant gebruikt hoeft de authenticatiemethode niet te specificeren. Hetzelfde geldt wanneer er een OpenID Connect discovery document of een SAML 2.0 metadata endpoint wordt opgevraagd.