Overzicht identiteitsdienst FoxIDs
FoxIDs is een platform voor identiteits- en toegangsbeheer (IAM) dat fungeert als een Identity Provider (IdP), OpenID Provider (OP) en federatiebroker. Het verwerkt OAuth 2.0, OpenID Connect 1.0, SAML 2.0 en WS-Federation, zodat teams veilige aanmelding en single sign-on (SSO) kunnen bieden zonder de onderliggende identiteitsinfrastructuur te hoeven opbouwen.
Gehost in Europa – De eigendom en de gegevens blijven in Europa.
Platformoverzicht
- Unified identity hub: Gebruik FoxIDs zowel als authenticatieplatform als federatiebroker. Koppel protocollen door indien nodig om te zetten tussen OpenID Connect 1.0, SAML 2.0 en WS-Federation.
- Multi-tenant-ontwerp: Elke tenant kan meerdere omgevingen hosten (bijvoorbeeld prod, QA, test, dev of corporate, external-idp, app-a, app-b) en deze desgewenst met elkaar verbinden.
- Beveiliging per omgeving: Elke omgeving heeft zijn eigen Identity Provider met een eigen gebruikersrepository en certificaat. Maak verbinding met externe IdP’s via OpenID Connect 1.0, SAML 2.0 of WS-Federation, en registreer applicaties bij OAuth 2.0, OpenID Connect 1.0, SAML 2.0 of WS-Federation.
- Aanpasbare ervaringen: Stem het inlogproces af op de gebruiker en pas desgewenst de huisstijl, teksten en functionaliteit per omgeving aan.
Bekijk de testconfiguratie FoxIDs in FoxIDs Control: https://control.foxids.com/test-corp Meld u aan met het e-mailadres en wachtwoord voor de lezer die op de aanmeldpagina worden weergegeven voor alleen-lezen toegang.
Diensten
- FoxIDs: De runtime-identiteitsservice die gebruikersauthenticatie via authenticatiemethoden en de OAuth 2.0-, OpenID Connect 1.0-, SAML 2.0- en WS-Federation-protocolstromen voor applicaties beheert.
- FoxIDs Control: De beheerlaag, beschikbaar als UI en API, voor het configureren van tenants, omgevingen, verbindingen en applicaties.
Hostingopties
- FoxIDs Cloud (SaaS): Gebruik FoxIDs als beheerde Identity Service bij FoxIDs Cloud.
- Zelf gehost: Implementeer FoxIDs zelf op IIS, Docker of Kubernetes (K8s) wanneer je volledige controle over de hostingomgeving nodig hebt.
Nieuw bij FoxIDs? Start met de aan de slag gids.
Selectie via URL
FoxIDs scheidt tenants, omgevingen, applicaties en authenticatiemethoden met een consistente URL-structuur.
- Voorbeeld basishost:
https://foxidsxxxx.com/ - Tenantsegment:
https://foxidsxxxx.com/tenant-x/ - Omgevingssegment:
https://foxidsxxxx.com/tenant-x/environment-y/ - Applicatieregistratie:
https://foxidsxxxx.com/tenant-x/environment-y/application-z/ - Authenticatiemethode:
https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/
Wanneer FoxIDs een aanmeldsequentie afhandelt die resulteert in een sessiecookie, blijft de cookie gekoppeld aan de specifieke URL.
Tijdens OpenID Connect of SAML 2.0 stromen kiezen clients de authenticatiemethode door de methodenaam tussen ronde haakjes achter de applicatieregistratienaam te plaatsen:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/
Meerdere authenticatiemethoden kiezen:
- Standaard: Sta elke toegestane authenticatiemethode toe met een ster
*:https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/ - Lijst: Kies tot vier methoden, gescheiden door komma's:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/ - Profielen: Richt je op een vooraf gedefinieerd authenticatieprofiel met
+:https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/
Configureer de toegestane authenticatiemethoden binnen elke applicatieregistratie.
Een client die de client credentials grant gebruikt hoeft de authenticatiemethode niet te specificeren. Hetzelfde geldt wanneer er een OpenID Connect discovery document of een SAML 2.0 metadata endpoint wordt opgevraagd.