FoxIDs Control

FoxIDs jest konfigurowany za pomocą FoxIDs Control, który składa się z Control Client i Control API. Control Client i Control API są zabezpieczone przez FoxIDs, a Control Client korzysta z Control API.

Control API zawiera wszystkie funkcje konfiguracyjne. Dzięki temu możliwe jest zautomatyzowanie konfiguracji poprzez integrację z platformą Control API.

FoxIDs Control Client

Control Client to aplikacja Blazor WebAssembly (WASM).

Otwórz swój Control Client na FoxIDs.com.

Tenant i środowisko główne

Jeśli korzystasz z FoxIDs.com, Twój tenant jest tworzony podczas rejestracji.

Jeśli wdrażasz FoxIDs (self-hosted), uzyskujesz dostęp do głównego tenanta. Najpierw utwórz tenanta, który będzie zawierał konfigurację bezpieczeństwa. Większość instalacji potrzebuje tylko jednego, ale możesz skonfigurować nieograniczoną liczbę tenantów.

Configure tenants

Tenant zawiera środowisko główne, z którego konfiguruje się cały tenant. Środowisko główne zawiera repozytorium użytkowników i w momencie utworzenia ma tylko jednego użytkownika administracyjnego.

Zwykle nie należy zmieniać konfiguracji środowiska głównego ani dodawać nowych metod uwierzytelniania czy rejestracji aplikacji, ale jest to możliwe. Możesz np. dodając metodę uwierzytelniania uzyskać single sign-on (SSO) do środowiska głównego.

Tworzenie użytkowników administracyjnych

Można utworzyć więcej użytkowników administracyjnych w środowisku master. Użytkownik staje się administratorem po dodaniu roli administratora foxids:tenant.admin, jak pokazano poniżej.

Utwórz użytkownika:

  1. Otwórz środowisko główne
  2. Wybierz kartę Users
  3. Kliknij Create User
  4. Dodaj informacje o użytkowniku i kliknij Create.

Configure administrator user

Nadawanie dostępu użytkownikowi

Dostęp jest przyznawany za pomocą ról. Zakresy (scopes) są potrzebne tylko wtedy, gdy klient żąda tokenu dla Control API; Control Client już żąda wymaganych zakresów w foxids_control_api, więc zwykle przypisujesz role tylko użytkownikowi w środowisku głównym.

Aby pozwolić osobie zalogować się do Control Client i zobaczyć dane konfiguracyjne:

  1. Utwórz lub otwórz użytkownika w środowisku master (karta Users).
  2. Dodaj podstawową rolę foxids:tenant:basic.read (wymagana, aby Control Client mógł wczytać profil i narzędzia pomocnicze).
  3. Zdecyduj, co użytkownik może widzieć:
    • Aby ograniczyć widoczność do jednego środowiska, dodaj foxids:tenant:track[vh2csjt4].read (zastąp vh2csjt4 techniczną nazwą środowiska).
    • Aby zezwolić na wszystkie środowiska, dodaj foxids:tenant.read.
  4. Dodaj role operacyjne potrzebne użytkownikowi w każdym środowisku. Przykłady: foxids:tenant:track[vh2csjt4]:user do zarządzania użytkownikami, foxids:tenant:track[vh2csjt4]:party do zarządzania aplikacjami i metodami uwierzytelniania.

Control Client vs tylko API:

  • Control Client (interaktywne UI) odczytuje dane profilu i listy środowisk, oprócz konkretnego API, którym chcesz zarządzać. Dlatego wymaga foxids:tenant:basic.read oraz roli odczytu środowiska (foxids:tenant:track[main].read lub foxids:tenant.read) obok ról akcji.
  • Wywołujący tylko API mogą mieć węższy zakres. Jeśli usługa backendowa wywołuje tylko API użytkowników dla środowiska vh2csjt4, rola foxids:tenant:track[vh2csjt4]:user (oraz żądanie odpowiadającego zakresu przy użyciu client credentials) jest wystarczająca; dodatkowe role odczytu nie są wymagane, ponieważ nie trzeba ładować danych UI.

Środowiska

Środowisko to niezależna instancja platformy Identity Provider z własnym repozytorium użytkowników, certyfikatem, metodami uwierzytelniania, rejestracjami aplikacji i ustawieniami. Należy korzystać z oddzielnych środowisk w celu izolacji poszczególnych etapów, takich jak rozwój, testowanie i produkcja.

Informacje na temat separacji środowisk, ich zawartości, tworzenia i konfiguracji można znaleźć w sekcji Środowiska.

FoxIDs Control API

Control API udostępnia konfigurację i administrację FoxIDs jako zabezpieczone REST API. Control Client korzysta z tego samego API, dlatego zadania konfiguracyjne mogą być automatyzowane przez własne usługi i narzędzia deployment.

Zacznij od przewodnika Control API, aby skonfigurować uwierzytelnianie, tworzyć adresy endpointów, wybrać scopes i role oraz znaleźć przewodniki dla zasobów.

Self-hosted deployments udostępniają dokument OpenAPI pod .../api/swagger/v2/swagger.json, a Swagger UI pod .../api/swagger.

Uprawnienia dostępu do API

Zobacz uprawnienia dostępu do Control API, aby poznać model scopes i ról oraz pełne tabele uprawnień.