Środowiska

Środowisko to niezależna instancja serwisu Identity Provider w ramach dzierżawcy FoxIDs. Należy tworzyć oddzielne środowiska dla poszczególnych etapów, takich jak rozwój, testy i produkcja, lub zawsze wtedy, gdy konieczne jest oddzielenie użytkowników, poświadczeń, aplikacji lub konfiguracji zaufania.

Środowisko główne dzierżawcy służy do administrowania dzierżawcą. Należy utworzyć jedno lub więcej standardowych środowisk dla użytkowników operacyjnych, metod uwierzytelniania i rejestracji aplikacji zamiast umieszczać tę konfigurację w środowisku głównym.

Separacja środowisk

Każde środowisko ma własną nazwę techniczną oraz punkty końcowe FoxIDs. Dane tożsamościowe i konfiguracja w czasie wykonywania są ograniczone do danego środowiska i nie są automatycznie udostępniane innym środowiskom.

Na przykład:

  • Użytkownik utworzony w środowisku programistycznym nie istnieje w środowisku produkcyjnym.
  • Certyfikaty, metody uwierzytelniania, rejestracje aplikacji, zasady dotyczące haseł, mapowania oświadczeń oraz teksty wyświetlane użytkownikom są konfigurowane osobno dla każdego środowiska.
  • Aplikacja lub metoda uwierzytelniania w jednym środowisku nie uznaje automatycznie za zaufane innego środowiska.
  • Środowiska są połączone tylko wtedy, gdy wyraźnie skonfigurujesz Environment Link w obrębie jednego dzierżawcy lub OpenID Connect między środowiskami lub dzierżawcami.

Takie rozdzielenie pozwala na ewolucję konfiguracji programistycznej i testowej bez konieczności zmiany tożsamości lub relacji zaufania w środowisku produkcyjnym.

Co zawiera środowisko

Po utworzeniu środowiska usługa FoxIDs automatycznie tworzy:

  • Repozytorium użytkowników specyficzne dla danego środowiska.
  • Certyfikat główny używany w danym środowisku.
  • Domyślna metoda uwierzytelniania Login.

Następnie można dodać rejestracje aplikacji, dodatkowe metody uwierzytelniania, struktury dostępu, użytkowników, certyfikaty oraz ustawienia specyficzne dla danego środowiska. Nazwa techniczna środowiska identyfikuje je w punktach końcowych FoxIDs oraz trasach Control API.

Utwórz środowisko

  1. Otwórz selektor środowisk znajdujący się u góry strony FoxIDs Control Client.
  2. Kliknij Nowe środowisko.

Wybierz lub utwórz środowisko

  1. Wprowadź Nazwę środowiska.
  2. Opcjonalnie włącz opcję Pokaż zaawansowane i wprowadź Nazwę techniczną. Jeśli zostanie pominięta, FoxIDs wygeneruje nazwę techniczną.
  3. Kliknij Utwórz.

Utwórz nowe środowisko

FoxIDs tworzy repozytorium użytkowników, certyfikat oraz metodę uwierzytelniania logowania, a następnie wybiera nowe środowisko. Nazwę wyświetlaną można zmienić później; nazwa techniczna po utworzeniu jest tylko do odczytu.

Konfiguracja środowiska

Wybierz środowisko, otwórz Ustawienia i wybierz kartę Środowisko.

W ustawieniach ogólnych konfiguruje się:

  • Edytowalne pole Nazwa oraz pole tylko do odczytu Nazwa techniczna.
  • Czas trwania sekwencji w sekundach, czyli maksymalny czas trwania procesu logowania użytkownika od początku do końca.
  • Automatyczne tworzenie powiązań między typami oświadczeń JWT a typami oświadczeń SAML.
  • Nazwa i adres firmy wykorzystywane w spersonalizowanych wiadomościach SMS i e-mailach.

W tej samej zakładce znajdują się również:

Konfiguracja ustawień środowiska

Wykrywanie pętli uwierzytelniania

Wykrywanie pętli uwierzytelniania jest domyślnie włączone dla logowania w przeglądarce przy użyciu OpenID Connect, SAML 2.0 i WS-Federation. Zapobiega ono wielokrotnemu kończeniu przez przeglądarkę uwierzytelniania dla tej samej rejestracji aplikacji, przy zachowaniu niezależności innych aplikacji w środowisku.

Okno obserwacji rozpoczyna się, gdy pierwsza pomyślna odpowiedź uwierzytelniania zostaje zwrócona do aplikacji. Kolejne pomyślne odpowiedzi dla tej aplikacji zwiększają licznik bez przesuwania początku okna. Nieudane lub anulowane próby uwierzytelniania nie są zliczane. Po upływie stałego okresu obserwacji następna pomyślna odpowiedź rozpoczyna nowe okno z licznikiem ustawionym na jeden.

FoxIDs sprawdza bieżącą wartość licznika po zaakceptowaniu nowego żądania uwierzytelniania aplikacji, a przed przekierowaniem przeglądarki do metody uwierzytelniania. Gdy skonfigurowane maksimum zostało już osiągnięte, FoxIDs wyświetla lokalną stronę błędu i nie przekierowuje do aplikacji. Żądanie, które zostało już zaakceptowane, może zakończyć się prawidłową odpowiedzią; licznik jest następnie aktualizowany bez ponownego sprawdzenia blokującego.

Limit pomyślnych odpowiedzi można ustawić od 3 do 20; domyślnie wynosi 5. Okres obserwacji można ustawić od 5 do 300 sekund; domyślnie wynosi 20 sekund. Stan jest przechowywany w chronionym sesyjnym pliku cookie przeglądarki o zakresie środowiska, zawierającym maksymalnie dziesięć rejestracji aplikacji. Nieprawidłowy plik cookie jest ignorowany i zastępowany po następnej pomyślnej odpowiedzi.

Przepływy tokenów, tokenów odświeżania, aktywne przepływy WS-Trust, przepływy inicjowane przez IdP i wewnętrzne przepływy Environment Link nie są zliczane.

Pozostałe zakładki ustawień służą do konfiguracji funkcji specyficznych dla danego środowiska: