Połącz z Signicat za pomocą OpenID Connect
FoxIDs można połączyć z Signicat przy użyciu OpenID Connect, aby uwierzytelniać użytkowników końcowych MitID i innymi poświadczeniami obsługiwanymi przez Signicat.
Logowanie Signicat Express możesz przetestować w przykładowej aplikacji online (dokumentacja przykładu), klikając
Log in, a następnieSignicat TEST.
Zobacz konfigurację przykładu Signicat Express w FoxIDs Control: https://control.foxids.com/test-corp
Uzyskaj dostęp do odczytu użytkownikiemreader@foxids.comi hasłemgEh#V6kSw, a następnie wybierz środowiskoProductioni kartęAuthentication.
Możesz utworzyć darmowe konto w Signicat Express i uzyskać dostęp do panelu. Tam masz dostęp do środowiska testowego.
Ten przewodnik opisuje, jak podłączyć metodę uwierzytelniania FoxIDs do środowiska testowego Signicat Express.
Konfiguracja Signicat jako OpenID Provider (OP)
To połączenie używa przepływu OpenID Connect Authorization Code z PKCE, który jest zalecanym przepływem OpenID Connect.
1 - Zacznij od utworzenia klienta API w Signicat Express dashboard
- Przejdź do Account, a następnie API Clients
- Dodaj nazwę klienta
- W Auth Flow / Grant Type wybierz Authorization code
- Skopiuj Secret
- Kliknij Create
- Skopiuj Client ID
2 - Następnie utwórz metodę uwierzytelniania OpenID Connect w FoxIDs Control Client
- Dodaj nazwę
- Dodaj testowe authority Signicat Express
https://login-test.signicat.iow polu Authority - Skopiuj trzy adresy URL:
Redirect URL,Post logout redirect URLorazFront channel logout URL - W liście scopes dodaj
profile - Dodaj secret Signicat Express w polu Client secret
- Wybierz show advanced
- Dodaj client id Signicat Express w polu Optional customer SP client ID
- Kliknij create
3 - Wróć do Signicat Express dashboard
- Kliknij OAuth / OpenID
- Kliknij Edit
- Znajdź sekcję App URIs
- Dodaj trzy adresy URL z klienta metody uwierzytelniania FoxIDs:
Redirect URL,Post logout redirect URLorazFront channel logout URLw odpowiednich polach - Kliknij Save
To wszystko, gotowe.
Nowa metoda uwierzytelniania może zostać wybrana jako dozwolona metoda uwierzytelniania w rejestracji aplikacji.
Rejestracja aplikacji może odczytywać claimy z metody uwierzytelniania. Opcjonalnie możesz dodać*w liście Issue claims w rejestracji aplikacji, aby wystawiać wszystkie claimy do aplikacji.