Przegląd usługi tożsamości FoxIDs

FoxIDs to platforma do zarządzania tożsamością i dostępem (IAM), pełniąca rolę Identity Provider (IdP), OpenID Provider (OP) oraz pośrednika federacyjnego. Obsługuje OAuth 2.0, OpenID Connect 1.0, SAML 2.0 oraz WS-Federation, dzięki czemu zespoły mogą zapewnić bezpieczne logowanie i jednokrotne logowanie (SSO) bez konieczności budowania podstawowej infrastruktury tożsamości.

Serwer zlokalizowany w Europie – własność i dane pozostają w Europie.

Opis platformy

  • Zunifikowane centrum tożsamości: Wykorzystaj FoxIDs zarówno jako platformę uwierzytelniania, jak i pośrednika federacyjnego. W razie potrzeby zapewnij pomost między protokołami poprzez konwersję między OpenID Connect 1.0, SAML 2.0 i WS-Federation.
  • Architektura wielodostępna: Każdy użytkownik może hostować wiele środowisk (na przykład produkcyjne, QA, testowe, programistyczne lub korporacyjne, z zewnętrznym dostawcą tożsamości, aplikacja A, aplikacja B) i opcjonalnie połączyć je ze sobą.
  • Zabezpieczenia na poziomie środowiska: Każde środowisko stanowi odrębny Identity Provider z dedykowanym repozytorium użytkowników i certyfikatem. Połącz się z zewnętrznymi dostawcami tożsamości (IdP) za pomocą OpenID Connect 1.0, SAML 2.0 lub WS-Federation, a aplikacje rejestruj za pomocą OAuth 2.0, OpenID Connect 1.0, SAML 2.0 lub WS-Federation.
  • Możliwość dostosowania doświadczeń: Dostosuj ścieżkę użytkownika podczas logowania oraz, w razie potrzeby, dostosuj identyfikację wizualną, teksty i zachowanie w poszczególnych środowiskach.

Zapoznaj się z konfiguracją testową FoxIDs w FoxIDs Control: https://control.foxids.com/test-corp Zaloguj się za pomocą adresu e-mail i hasła czytelnika podanych na stronie logowania, aby uzyskać dostęp tylko do odczytu.

Usługi

  • FoxIDs: Usługa tożsamości działająca w środowisku uruchomieniowym, która zarządza uwierzytelnianiem użytkowników za pomocą metod uwierzytelniania oraz przepływami protokołów OAuth 2.0, OpenID Connect 1.0, SAML 2.0 i WS-Federation dla aplikacji.
  • FoxIDs Control: Powierzchnia administracyjna dostępna jako UI i API do konfigurowania tenantów, środowisk, połączeń i aplikacji.

Opcje hostingu

  • FoxIDs Cloud (SaaS): Korzystaj z FoxIDs jako zarządzanego Identity Service w FoxIDs Cloud.
  • Samodzielne hostowanie: Wdróż FoxIDs samodzielnie na IIS, Docker lub Kubernetes (K8s), gdy potrzebujesz pełnej kontroli nad środowiskiem hostingu.

Nowy w FoxIDs? Zacznij od przewodnika Rozpocznij pracę.

Selekcja według URL

FoxIDs rozdziela tenantów, środowiska i połączenia za pomocą spójnej struktury URL.

  • Przykładowy host bazowy: https://foxidsxxxx.com/
  • Segment tenanta: https://foxidsxxxx.com/tenant-x/
  • Segment środowiska: https://foxidsxxxx.com/tenant-x/environment-y/
  • Rejestracja aplikacji: https://foxidsxxxx.com/tenant-x/environment-y/application-z/
  • Metoda uwierzytelniania: https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/

Gdy FoxIDs obsługuje sekwencję logowania, która kończy się plikiem cookie sesji, cookie pozostaje w zakresie konkretnego URL.

Podczas przepływów OpenID Connect lub SAML 2.0 klienci wybierają metodę uwierzytelniania, dodając nazwę metody w okrągłych nawiasach po nazwie rejestracji aplikacji: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/

Wybór wielu metod uwierzytelniania:

  • Domyślnie: Zezwól na każdą dozwoloną metodę uwierzytelniania ze znakiem gwiazdki *: https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/
  • Lista: Wybierz maksymalnie cztery metody oddzielone przecinkami: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/
  • Profile: Odwołaj się do zdefiniowanego profilu uwierzytelniania, używając +: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/

Skonfiguruj dozwolone metody uwierzytelniania w każdej rejestracji aplikacji.

Klient używający przepływu client credentials nie musi wskazywać metody uwierzytelniania. To samo dotyczy żądania dokumentu OpenID Connect discovery lub punktu końcowego metadanych SAML 2.0.

Twoja prywatność

Twoja prywatność

Używamy plików cookie, aby poprawić korzystanie z naszych stron internetowych. Kliknij przycisk „Akceptuj wszystkie pliki cookie”, aby wyrazić zgodę na ich użycie. Aby zrezygnować z nieistotnych plików cookie, kliknij „Tylko niezbędne pliki cookie”.

Odwiedź naszą politykę prywatności, aby dowiedzieć się więcej