Aplikacje
FoxIDs staje się OpenID Provider (OP), Identity Provider (IdP) lub Security Token Service (STS) po zarejestrowaniu aplikacji. Rejestracje aplikacji łączą aplikacje i API z FoxIDs, wybierają dozwolone metody uwierzytelniania oraz określają sposób wystawiania tokenów i asercji.
Zewnętrzni dostawcy tożsamości są łączeni za pomocą metod uwierzytelniania. Łącząc metodę uwierzytelniania SAML 2.0 z rejestracją aplikacji OpenID Connect, FoxIDs może działać jako bridge między SAML 2.0 i OpenID Connect.
Tworzenie rejestracji aplikacji
W FoxIDs Control wybierz kartę Applications i kliknij Add application. Wybierz kartę odpowiadającą aplikacji:
- Web Application dla działającego na serwerze poufnego klienta OpenID Connect.
- Single Page Application dla działającego w przeglądarce publicznego klienta OpenID Connect.
- Native Application dla zainstalowanego publicznego klienta OpenID Connect.
Karty tworzą odpowiednie konfiguracje początkowe. Włącz Show all options, aby utworzyć aplikację internetową SAML 2.0 lub WS-Federation, aplikację backendową OAuth 2.0 albo API. Dla określonych integracji mogą być również dostępne szablony szybkiej konfiguracji.
Po utworzeniu otwórz aplikację i kliknij Change application, aby przejrzeć lub zmienić pełną konfigurację.
Protokoły aplikacji
Rejestracje aplikacji obsługują następujące rodziny protokołów:
- Rejestracja aplikacji OpenID Connect dla aplikacji internetowych, single-page i natywnych.
- Rejestracja aplikacji OAuth 2.0 dla API i klientów backendowych.
- Rejestracja aplikacji SAML 2.0 dla SAML service providers.
- Rejestracja aplikacji WS-Federation dla WS-Federation relying parties.
JWT i SAML
FoxIDs normalizuje claims wewnętrznie jako JWT claims. SAML claims protokołów SAML 2.0 i WS-Federation są konwertowane na JWT claims między metodą uwierzytelniania a rejestracją aplikacji.
Łączenie aplikacji i API
Po zarejestrowaniu aplikacji z użyciem OpenID Connect, SAML 2.0 lub WS-Federation FoxIDs staje się dla niej OP, IdP lub STS.
Najczęściej łączysz aplikacje i API, ale rejestracja aplikacji może także wystawiać tokeny zewnętrznemu systemowi działającemu jako relying party.
OpenID Connect i OAuth 2.0
Zaleca się zabezpieczanie aplikacji i API za pomocą OpenID Connect i OAuth 2.0. Zobacz .NET Samples, aby poznać przykłady end-to-end.
Instrukcje:
- Połącz Tailscale
SAML 2.0
Instrukcje:
- Połącz AD FS
- Połącz Amazon IAM Identity Center
- Połącz Google Workspace
- Połącz Microsoft Entra ID
- Połącz Context Handler test IdP (Danish identity broker)
WS-Federation
Skonfiguruj WS-Federation tak, aby działał jako Security Token Service.
Do typowych podmiotów ufających należą: federacja domen Microsoft Entra ID i federacyjne logowanie do systemu Windows, relacje zaufania podmiotów ufających AD FS, SharePoint, Dynamics, starsze oprogramowanie pośredniczące ASP.NET WS-Federation oraz ogólne aplikacje WS-Federation.
Poradniki:
Przykładowe aplikacje i interfejsy API
Chmura FoxIDs została skonfigurowana z wykorzystaniem dzierżawcy testowego test-corp. W ramach tego dzierżawcy skonfigurowano rejestracje aplikacji dla przykładowych aplikacji i interfejsów API.
- Zaloguj się do tenanta
test-corpw FoxIDs Control, używając adresu e-mail i hasła czytelnika podanych na stronie logowania, aby sprawdzić przykładową konfigurację. - Otwórz przykład OpenID Connect, aby przetestować logowanie użytkownika, sprawdzić oświadczenia oraz wywołać chronione interfejsy API.
- Przetestuj procesy wymiany tokenów w przykładowej aplikacji internetowej po zalogowaniu się lub zapoznaj się z dokumentacją dotyczącą wymiany tokenów.
- Zapoznaj się z dokumentacją .NET Przykłady, aby uzyskać informacje na temat konfiguracji lokalnych przykładów, kategorii przykładów oraz bezpośrednich linków do kodu źródłowego przykładów.