Omgevingen
Een omgeving is een onafhankelijke Identity Provider binnen een FoxIDs-tenant. Maak afzonderlijke omgevingen aan voor fasen zoals ontwikkeling, testen en productie, of wanneer gebruikers, inloggegevens, applicaties of vertrouwensconfiguraties gescheiden moeten worden gehouden.
De masteromgeving van de tenant wordt gebruikt voor het beheer van de tenant. Maak een of meer reguliere omgevingen aan voor operationele gebruikers, authenticatiemethoden en applicatieregistraties, in plaats van die configuratie in de masteromgeving onder te brengen.
Omgevingsscheiding
Elke omgeving heeft een eigen technische naam en eindpunten FoxIDs. Identiteitsgegevens en configuratie tijdens de uitvoering zijn beperkt tot de betreffende omgeving en worden niet automatisch gedeeld met andere omgevingen.
Bijvoorbeeld:
- Een gebruiker die in een ontwikkelomgeving is aangemaakt, bestaat niet in de productieomgeving.
- Certificaten, authenticatiemethoden, applicatieregistraties, wachtwoordbeleidsregels, claimtoewijzingen en gebruikersgerichte teksten worden per omgeving geconfigureerd.
- Een applicatie of authenticatiemethode in de ene omgeving vertrouwt niet automatisch een andere omgeving.
- Omgevingen zijn alleen met elkaar verbonden wanneer u expliciet Environment Link binnen een tenant of OpenID Connect tussen omgevingen of tenants configureert.
Door deze scheiding kunnen de ontwikkel- en testconfiguraties worden aangepast zonder dat de identiteiten of vertrouwensrelaties in de productieomgeving hoeven te worden gewijzigd.
Wat een omgeving bevat
Wanneer een omgeving wordt aangemaakt, maakt FoxIDs automatisch het volgende aan:
- Een omgevingsspecifieke gebruikersdatabase.
- Een primair certificaat dat door de omgeving wordt gebruikt.
- Een standaard Login authenticatiemethode.
Vervolgens kunt u applicatieregistraties, aanvullende authenticatiemethoden, toegangsstructuren, gebruikers, certificaten en omgevingsspecifieke instellingen toevoegen. De technische naam van de omgeving identificeert deze in FoxIDs-eindpunten en Control API-routes.
Een omgeving aanmaken
- Open de omgevingskiezer bovenaan de FoxIDs Control Client.
- Klik op Nieuwe omgeving.

- Voer de Naam van de omgeving in.
- Schakel desgewenst Geavanceerd weergeven in en voer een Technische naam in. Als u dit veld leeg laat, genereert FoxIDs de technische naam.
- Klik op Aanmaken.

FoxIDs maakt de gebruikersdatabase, het certificaat en de inlogverificatiemethode aan en selecteert vervolgens de nieuwe omgeving. De weergavenaam kan later worden gewijzigd; de technische naam is na aanmaak alleen-lezen.
Een omgeving configureren
Selecteer de omgeving, open Instellingen en selecteer het tabblad Omgeving.
De algemene instellingen configureren:
- Het bewerkbare veld Naam en het alleen-lezen veld Technische naam.
- Levensduur van de sequentie in seconden, dit is de maximale duur van het inlogproces van een gebruiker van begin tot eind.
- Automatische aanmaak van koppelingen tussen JWT en SAML-claimtypes.
- Bedrijfsnaam en adres die worden gebruikt voor SMS- en e-mailberichten met bedrijfslogo.
Op hetzelfde tabblad vindt u ook:
- Inloginstellingen voor vergrendeling bij mislukte inlogpogingen.
- Wachtwoordinstellingen voor het ingebouwde wachtwoordbeleid en wachtwoordbeleidsgroepen.
- Configuratie voor de External Password API en Directory Connector.
- Iframe-instellingen die beperken welke domeinen FoxIDs in een iframe mogen hosten.

Op de overige instellingstabbladen kunt u omgevingsspecifieke functies configureren:
- SMS en E-mail: configureer SMS en e-mail providers.
- Claimtoewijzingen: configureer aangepaste JWT en SAML-claimtoewijzingen en bekijk de ingebouwde standaardinstellingen.
- Teksten: pas de voor gebruikers zichtbare teksten aan.