FoxIDs Control
FoxIDs jest konfigurowany za pomocą FoxIDs Control, który składa się z Control Client i Control API. Control Client i Control API są zabezpieczone przez FoxIDs, a Control Client korzysta z Control API.
Control API zawiera wszystkie funkcje konfiguracyjne. Dzięki temu możliwe jest zautomatyzowanie konfiguracji poprzez integrację z platformą Control API.
FoxIDs Control Client
Control Client to aplikacja Blazor WebAssembly (WASM).
Otwórz swój Control Client na FoxIDs.com.
Tenant i środowisko główne
Jeśli korzystasz z FoxIDs.com, Twój tenant jest tworzony podczas rejestracji.
Jeśli wdrażasz FoxIDs (self-hosted), uzyskujesz dostęp do głównego tenanta. Najpierw utwórz tenanta, który będzie zawierał konfigurację bezpieczeństwa. Większość instalacji potrzebuje tylko jednego, ale możesz skonfigurować nieograniczoną liczbę tenantów.

Tenant zawiera środowisko główne, z którego konfiguruje się cały tenant. Środowisko główne zawiera repozytorium użytkowników i w momencie utworzenia ma tylko jednego użytkownika administracyjnego.
Zwykle nie należy zmieniać konfiguracji środowiska głównego ani dodawać nowych metod uwierzytelniania czy rejestracji aplikacji, ale jest to możliwe. Możesz np. dodając metodę uwierzytelniania uzyskać single sign-on (SSO) do środowiska głównego.
Tworzenie użytkowników administracyjnych
Można utworzyć więcej użytkowników administracyjnych w środowisku master. Użytkownik staje się administratorem po dodaniu roli administratora foxids:tenant.admin, jak pokazano poniżej.
Utwórz użytkownika:
- Otwórz środowisko główne
- Wybierz kartę Users
- Kliknij Create User
- Dodaj informacje o użytkowniku i kliknij Create.

Nadawanie dostępu użytkownikowi
Dostęp jest przyznawany za pomocą ról. Zakresy (scopes) są potrzebne tylko wtedy, gdy klient żąda tokenu dla Control API; Control Client już żąda wymaganych zakresów w foxids_control_api, więc zwykle przypisujesz role tylko użytkownikowi w środowisku głównym.
Aby pozwolić osobie zalogować się do Control Client i zobaczyć dane konfiguracyjne:
- Utwórz lub otwórz użytkownika w środowisku
master(karta Users). - Dodaj podstawową rolę
foxids:tenant:basic.read(wymagana, aby Control Client mógł wczytać profil i narzędzia pomocnicze). - Zdecyduj, co użytkownik może widzieć:
- Aby ograniczyć widoczność do jednego środowiska, dodaj
foxids:tenant:track[vh2csjt4].read(zastąpvh2csjt4techniczną nazwą środowiska). - Aby zezwolić na wszystkie środowiska, dodaj
foxids:tenant.read.
- Aby ograniczyć widoczność do jednego środowiska, dodaj
- Dodaj role operacyjne potrzebne użytkownikowi w każdym środowisku. Przykłady:
foxids:tenant:track[vh2csjt4]:userdo zarządzania użytkownikami,foxids:tenant:track[vh2csjt4]:partydo zarządzania aplikacjami i metodami uwierzytelniania.
Control Client vs tylko API:
- Control Client (interaktywne UI) odczytuje dane profilu i listy środowisk, oprócz konkretnego API, którym chcesz zarządzać. Dlatego wymaga
foxids:tenant:basic.readoraz roli odczytu środowiska (foxids:tenant:track[main].readlubfoxids:tenant.read) obok ról akcji. - Wywołujący tylko API mogą mieć węższy zakres. Jeśli usługa backendowa wywołuje tylko API użytkowników dla środowiska
vh2csjt4, rolafoxids:tenant:track[vh2csjt4]:user(oraz żądanie odpowiadającego zakresu przy użyciu client credentials) jest wystarczająca; dodatkowe role odczytu nie są wymagane, ponieważ nie trzeba ładować danych UI.
Środowiska
Środowisko to niezależna instancja platformy Identity Provider z własnym repozytorium użytkowników, certyfikatem, metodami uwierzytelniania, rejestracjami aplikacji i ustawieniami. Należy korzystać z oddzielnych środowisk w celu izolacji poszczególnych etapów, takich jak rozwój, testowanie i produkcja.
Informacje na temat separacji środowisk, ich zawartości, tworzenia i konfiguracji można znaleźć w sekcji Środowiska.
FoxIDs Control API
Control API udostępnia konfigurację i administrację FoxIDs jako zabezpieczone REST API. Control Client korzysta z tego samego API, dlatego zadania konfiguracyjne mogą być automatyzowane przez własne usługi i narzędzia deployment.
Zacznij od przewodnika Control API, aby skonfigurować uwierzytelnianie, tworzyć adresy endpointów, wybrać scopes i role oraz znaleźć przewodniki dla zasobów.
- Sprawdź dokładny kontrakt w Swagger (OpenAPI) JSON
- Przeglądaj i wywołuj operacje przez Swagger UI
Self-hosted deployments udostępniają dokument OpenAPI pod .../api/swagger/v2/swagger.json, a Swagger UI pod .../api/swagger.
Uprawnienia dostępu do API
Zobacz uprawnienia dostępu do Control API, aby poznać model scopes i ról oraz pełne tabele uprawnień.