Przegląd usługi tożsamości FoxIDs
FoxIDs to platforma do zarządzania tożsamością i dostępem (IAM), pełniąca rolę Identity Provider (IdP), OpenID Provider (OP) oraz pośrednika federacyjnego. Obsługuje OAuth 2.0, OpenID Connect 1.0, SAML 2.0 oraz WS-Federation, dzięki czemu zespoły mogą zapewnić bezpieczne logowanie i jednokrotne logowanie (SSO) bez konieczności budowania podstawowej infrastruktury tożsamości.
Serwer zlokalizowany w Europie – własność i dane pozostają w Europie.
Opis platformy
- Zunifikowane centrum tożsamości: Wykorzystaj FoxIDs zarówno jako platformę uwierzytelniania, jak i pośrednika federacyjnego. W razie potrzeby zapewnij pomost między protokołami poprzez konwersję między OpenID Connect 1.0, SAML 2.0 i WS-Federation.
- Architektura wielodostępna: Każdy użytkownik może hostować wiele środowisk (na przykład produkcyjne, QA, testowe, programistyczne lub korporacyjne, z zewnętrznym dostawcą tożsamości, aplikacja A, aplikacja B) i opcjonalnie połączyć je ze sobą.
- Zabezpieczenia na poziomie środowiska: Każde środowisko stanowi odrębny Identity Provider z dedykowanym repozytorium użytkowników i certyfikatem. Połącz się z zewnętrznymi dostawcami tożsamości (IdP) za pomocą OpenID Connect 1.0, SAML 2.0 lub WS-Federation, a aplikacje rejestruj za pomocą OAuth 2.0, OpenID Connect 1.0, SAML 2.0 lub WS-Federation.
- Możliwość dostosowania doświadczeń: Dostosuj ścieżkę użytkownika podczas logowania oraz, w razie potrzeby, dostosuj identyfikację wizualną, teksty i zachowanie w poszczególnych środowiskach.
Zapoznaj się z konfiguracją testową FoxIDs w FoxIDs Control: https://control.foxids.com/test-corp Zaloguj się za pomocą adresu e-mail i hasła czytelnika podanych na stronie logowania, aby uzyskać dostęp tylko do odczytu.
Usługi
- FoxIDs: Usługa tożsamości działająca w środowisku uruchomieniowym, która zarządza uwierzytelnianiem użytkowników za pomocą metod uwierzytelniania oraz przepływami protokołów OAuth 2.0, OpenID Connect 1.0, SAML 2.0 i WS-Federation dla aplikacji.
- FoxIDs Control: Powierzchnia administracyjna dostępna jako UI i API do konfigurowania tenantów, środowisk, połączeń i aplikacji.
Opcje hostingu
- FoxIDs Cloud (SaaS): Korzystaj z FoxIDs jako zarządzanego Identity Service w FoxIDs Cloud.
- Samodzielne hostowanie: Wdróż FoxIDs samodzielnie na IIS, Docker lub Kubernetes (K8s), gdy potrzebujesz pełnej kontroli nad środowiskiem hostingu.
Nowy w FoxIDs? Zacznij od przewodnika Rozpocznij pracę.
Selekcja według URL
FoxIDs rozdziela tenantów, środowiska i połączenia za pomocą spójnej struktury URL.
- Przykładowy host bazowy:
https://foxidsxxxx.com/ - Segment tenanta:
https://foxidsxxxx.com/tenant-x/ - Segment środowiska:
https://foxidsxxxx.com/tenant-x/environment-y/ - Rejestracja aplikacji:
https://foxidsxxxx.com/tenant-x/environment-y/application-z/ - Metoda uwierzytelniania:
https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/
Gdy FoxIDs obsługuje sekwencję logowania, która kończy się plikiem cookie sesji, cookie pozostaje w zakresie konkretnego URL.
Podczas przepływów OpenID Connect lub SAML 2.0 klienci wybierają metodę uwierzytelniania, dodając nazwę metody w okrągłych nawiasach po nazwie rejestracji aplikacji:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/
Wybór wielu metod uwierzytelniania:
- Domyślnie: Zezwól na każdą dozwoloną metodę uwierzytelniania ze znakiem gwiazdki
*:https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/ - Lista: Wybierz maksymalnie cztery metody oddzielone przecinkami:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/ - Profile: Odwołaj się do zdefiniowanego profilu uwierzytelniania, używając
+:https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/
Skonfiguruj dozwolone metody uwierzytelniania w każdej rejestracji aplikacji.
Klient używający przepływu client credentials nie musi wskazywać metody uwierzytelniania. To samo dotyczy żądania dokumentu OpenID Connect discovery lub punktu końcowego metadanych SAML 2.0.