Przegląd usługi tożsamości FoxIDs

FoxIDs to platforma do zarządzania tożsamością i dostępem (IAM), pełniąca rolę Identity Provider (IdP), OpenID Provider (OP) oraz pośrednika federacyjnego. Obsługuje OAuth 2.0, OpenID Connect 1.0, SAML 2.0 oraz WS-Federation, dzięki czemu zespoły mogą zapewnić bezpieczne logowanie i jednokrotne logowanie (SSO) bez konieczności budowania podstawowej infrastruktury tożsamości.

Serwer zlokalizowany w Europie – własność i dane pozostają w Europie.

Opis platformy

  • Zunifikowane centrum tożsamości: Wykorzystaj FoxIDs zarówno jako platformę uwierzytelniania, jak i pośrednika federacyjnego. W razie potrzeby zapewnij pomost między protokołami poprzez konwersję między OpenID Connect 1.0, SAML 2.0 i WS-Federation.
  • Architektura wielodostępna: Każdy użytkownik może hostować wiele środowisk (na przykład produkcyjne, QA, testowe, programistyczne lub korporacyjne, z zewnętrznym dostawcą tożsamości, aplikacja A, aplikacja B) i opcjonalnie połączyć je ze sobą.
  • Zabezpieczenia na poziomie środowiska: Każde środowisko stanowi odrębny Identity Provider z dedykowanym repozytorium użytkowników i certyfikatem. Połącz się z zewnętrznymi dostawcami tożsamości (IdP) za pomocą OpenID Connect 1.0, SAML 2.0 lub WS-Federation, a aplikacje rejestruj za pomocą OAuth 2.0, OpenID Connect 1.0, SAML 2.0 lub WS-Federation.
  • Możliwość dostosowania doświadczeń: Dostosuj ścieżkę użytkownika podczas logowania oraz, w razie potrzeby, dostosuj identyfikację wizualną, teksty i zachowanie w poszczególnych środowiskach.

Zapoznaj się z konfiguracją testową FoxIDs w FoxIDs Control: https://control.foxids.com/test-corp Zaloguj się za pomocą adresu e-mail i hasła czytelnika podanych na stronie logowania, aby uzyskać dostęp tylko do odczytu.

Usługi

  • FoxIDs: Usługa tożsamości działająca w środowisku uruchomieniowym, która zarządza uwierzytelnianiem użytkowników za pomocą metod uwierzytelniania oraz przepływami protokołów OAuth 2.0, OpenID Connect 1.0, SAML 2.0 i WS-Federation dla aplikacji.
  • FoxIDs Control: Powierzchnia administracyjna dostępna jako UI i API do konfigurowania tenantów, środowisk, połączeń i aplikacji.

Opcje hostingu

  • FoxIDs Cloud (SaaS): Korzystaj z FoxIDs jako zarządzanego Identity Service w FoxIDs Cloud.
  • Samodzielne hostowanie: Wdróż FoxIDs samodzielnie na IIS, Docker lub Kubernetes (K8s), gdy potrzebujesz pełnej kontroli nad środowiskiem hostingu.

Nowy w FoxIDs? Zacznij od przewodnika Rozpocznij pracę.

Selekcja według URL

FoxIDs rozdziela tenantów, środowiska i połączenia za pomocą spójnej struktury URL.

  • Przykładowy host bazowy: https://foxidsxxxx.com/
  • Segment tenanta: https://foxidsxxxx.com/tenant-x/
  • Segment środowiska: https://foxidsxxxx.com/tenant-x/environment-y/
  • Rejestracja aplikacji: https://foxidsxxxx.com/tenant-x/environment-y/application-z/
  • Metoda uwierzytelniania: https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/

Gdy FoxIDs obsługuje sekwencję logowania, która kończy się plikiem cookie sesji, cookie pozostaje w zakresie konkretnego URL.

Podczas przepływów OpenID Connect lub SAML 2.0 klienci wybierają metodę uwierzytelniania, dodając nazwę metody w okrągłych nawiasach po nazwie rejestracji aplikacji: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/

Wybór wielu metod uwierzytelniania:

  • Domyślnie: Zezwól na każdą dozwoloną metodę uwierzytelniania ze znakiem gwiazdki *: https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/
  • Lista: Wybierz maksymalnie cztery metody oddzielone przecinkami: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/
  • Profile: Odwołaj się do zdefiniowanego profilu uwierzytelniania, używając +: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/

Skonfiguruj dozwolone metody uwierzytelniania w każdej rejestracji aplikacji.

Klient używający przepływu client credentials nie musi wskazywać metody uwierzytelniania. To samo dotyczy żądania dokumentu OpenID Connect discovery lub punktu końcowego metadanych SAML 2.0.