OpenID Connect
FoxIDs obsługuje OpenID Connect po obu stronach połączenia tożsamości. Skonfiguruj metodę uwierzytelniania OpenID Connect, aby ufać zewnętrznemu dostawcy OpenID (OP), lub skonfiguruj rejestrację aplikacji OpenID Connect, aby umożliwić aplikacji używanie protokołu FoxIDs do logowania i wydawania tokenów.
Zaleca się stosowanie przepływu kodu autoryzacji OpenID Connect z PKCE, ponieważ jest to uważane za bezpieczny przepływ.
Metoda uwierzytelniania
Skonfiguruj OpenID Connect metoda uwierzytelniania, który ufa zewnętrznemu dostawcy OpenID (OP).
Jak prowadzić:
- Połącz Serwer tożsamości
- Połącz Microsoft Entra ID
- Połącz B2C usługi Azure AD
- Połącz Amazon Cognito
- Połącz Google
- Połącz Facebooku
- Połącz Sygnatura
- Połącz Broker Nets eID
Rejestracja aplikacji
Skonfiguruj aplikację jako rejestrację aplikacji OpenID Connect. Rejestracja może również definiować zasoby API i zakresy żądane przez klienta.
Oprócz otrzymania tokena identyfikacyjnego klient może poprosić o token dostępu dla wielu API zdefiniowanych jako OAuth 2.0 zasoby rejestracyjne aplikacji. Zasób OAuth 2.0 można opcjonalnie zdefiniować w rejestracji aplikacji OpenID Connect lub rejestracji aplikacji OAuth 2.0.
Jak prowadzić:
- Połącz Skala ogonowa
Połącz środowiska FoxIDs
Środowiska FoxIDs można łączyć na dwa sposoby:
- Environment Link dla środowisk w tej samej dzierżawie.
- OpenID Connect dla środowisk w tej samej lub różnych dzierżawach.
Wybierz opcję Environment Link, jeśli oba środowiska znajdują się w tej samej dzierżawie i chcesz zastosować najprostszą konfigurację. Wybierz OpenID Connect, jeśli chcesz nawiązać połączenie między dzierżawcami lub w oddzielnych wdrożeniach FoxIDs.