Powiązania tożsamości w FoxIDs
FoxIDs łączy źródło tożsamości znajdujące się na wyższym poziomie z aplikacją znajdującą się na niższym poziomie za pośrednictwem dwóch niezależnie konfigurowanych stron. Metoda uwierzytelniania umożliwia lokalne zalogowanie użytkownika lub uznaje za zaufanego zewnętrznego dostawcę tożsamości. Rejestracja aplikacji reprezentuje aplikację lub API, która ufa FoxIDs.
Takie rozdzielenie pozwala administratorowi IAM na zmianę dostawcy tożsamości nadrzędnego bez konieczności przeprojektowywania integracji aplikacji. FoxIDs może również przekształcać oświadczenia oraz mostkować protokoły tożsamości, gdy obie strony stosują różne standardy.
Metoda uwierzytelniania
Metody uwierzytelniania określają, w jaki sposób użytkownicy przechodzą proces uwierzytelniania. Obejmują one wbudowany proces logowania, hasła OpenID Connect, SAML 2.0, hasła oparte na WS-Federation, Directory Connector oraz połączenia z innymi środowiskami FoxIDs.
Zacznij od sekcji Metody uwierzytelniania, aby wybrać źródło tożsamości nadrzędne i zapoznać się z zachowaniem sesji.
Rejestracja aplikacji
Rejestracje aplikacji określają klienta, aplikację lub API odbierające tokeny lub SAML odpowiedzi od FoxIDs. Obsługiwane protokoły niższego szczebla to OpenID Connect, OAuth 2.0, SAML 2.0 oraz WS-Federation.
Zacznij od sekcji Aplikacje, aby wybrać typ rejestracji, a następnie otwórz przewodnik konfiguracji dotyczący konkretnego protokołu.
JWT oraz SAML
FoxIDs normalizuje roszczenia wewnętrznie jako roszczenia JWT. Sposób konwersji roszczeń typu SAML 2.0 między metodami uwierzytelniania a rejestracjami aplikacji opisano w sekcji JWT i SAML.