Aplikacje

FoxIDs staje się OpenID Provider (OP), Identity Provider (IdP) lub Security Token Service (STS) po zarejestrowaniu aplikacji. Rejestracje aplikacji łączą aplikacje i API z FoxIDs, wybierają dozwolone metody uwierzytelniania oraz określają sposób wystawiania tokenów i asercji.

Zewnętrzni dostawcy tożsamości są łączeni za pomocą metod uwierzytelniania. Łącząc metodę uwierzytelniania SAML 2.0 z rejestracją aplikacji OpenID Connect, FoxIDs może działać jako bridge między SAML 2.0 i OpenID Connect.

Łączenie aplikacji i metod uwierzytelniania

Tworzenie rejestracji aplikacji

W FoxIDs Control wybierz kartę Applications i kliknij Add application. Wybierz kartę odpowiadającą aplikacji:

  • Web Application dla działającego na serwerze poufnego klienta OpenID Connect.
  • Single Page Application dla działającego w przeglądarce publicznego klienta OpenID Connect.
  • Native Application dla zainstalowanego publicznego klienta OpenID Connect.

Karty tworzą odpowiednie konfiguracje początkowe. Włącz Show all options, aby utworzyć aplikację internetową SAML 2.0 lub WS-Federation, aplikację backendową OAuth 2.0 albo API. Dla określonych integracji mogą być również dostępne szablony szybkiej konfiguracji.

Po utworzeniu otwórz aplikację i kliknij Change application, aby przejrzeć lub zmienić pełną konfigurację.

Protokoły aplikacji

Rejestracje aplikacji obsługują następujące rodziny protokołów:

JWT i SAML

FoxIDs normalizuje claims wewnętrznie jako JWT claims. SAML claims protokołów SAML 2.0 i WS-Federation są konwertowane na JWT claims między metodą uwierzytelniania a rejestracją aplikacji.

Łączenie aplikacji i API

Po zarejestrowaniu aplikacji z użyciem OpenID Connect, SAML 2.0 lub WS-Federation FoxIDs staje się dla niej OP, IdP lub STS.

Najczęściej łączysz aplikacje i API, ale rejestracja aplikacji może także wystawiać tokeny zewnętrznemu systemowi działającemu jako relying party.

OpenID Connect i OAuth 2.0

Zaleca się zabezpieczanie aplikacji i API za pomocą OpenID Connect i OAuth 2.0. Zobacz .NET Samples, aby poznać przykłady end-to-end.

Instrukcje:

SAML 2.0

Instrukcje:

WS-Federation

Skonfiguruj WS-Federation tak, aby działał jako Security Token Service.

Do typowych podmiotów ufających należą: federacja domen Microsoft Entra ID i federacyjne logowanie do systemu Windows, relacje zaufania podmiotów ufających AD FS, SharePoint, Dynamics, starsze oprogramowanie pośredniczące ASP.NET WS-Federation oraz ogólne aplikacje WS-Federation.

Poradniki:

Przykładowe aplikacje i interfejsy API

Chmura FoxIDs została skonfigurowana z wykorzystaniem dzierżawcy testowego test-corp. W ramach tego dzierżawcy skonfigurowano rejestracje aplikacji dla przykładowych aplikacji i interfejsów API.

  • Zaloguj się do tenanta test-corp w FoxIDs Control, używając adresu e-mail i hasła czytelnika podanych na stronie logowania, aby sprawdzić przykładową konfigurację.
  • Otwórz przykład OpenID Connect, aby przetestować logowanie użytkownika, sprawdzić oświadczenia oraz wywołać chronione interfejsy API.
  • Przetestuj procesy wymiany tokenów w przykładowej aplikacji internetowej po zalogowaniu się lub zapoznaj się z dokumentacją dotyczącą wymiany tokenów.
  • Zapoznaj się z dokumentacją .NET Przykłady, aby uzyskać informacje na temat konfiguracji lokalnych przykładów, kategorii przykładów oraz bezpośrednich linków do kodu źródłowego przykładów.
Twoja prywatność

Twoja prywatność

Używamy plików cookie, aby poprawić korzystanie z naszych stron internetowych. Kliknij przycisk „Akceptuj wszystkie pliki cookie”, aby wyrazić zgodę na ich użycie. Aby zrezygnować z nieistotnych plików cookie, kliknij „Tylko niezbędne pliki cookie”.

Odwiedź naszą politykę prywatności, aby dowiedzieć się więcej