Aplicações
O FoxIDs torna-se um OpenID Provider (OP), um Identity Provider (IdP) ou um Security Token Service (STS) ao registar uma aplicação. Os registos de aplicação ligam as suas aplicações e APIs ao FoxIDs, selecionam os métodos de autenticação permitidos e definem como tokens ou assertions são emitidos.
Os IdP externos são ligados através de métodos de autenticação. Ao combinar um método de autenticação SAML 2.0 com um registo de aplicação OpenID Connect, o FoxIDs pode atuar como bridge entre SAML 2.0 e OpenID Connect.
Criar um registo de aplicação
No FoxIDs Control, selecione o separador Applications e clique em Add application. Selecione o cartão correspondente à aplicação:
- Web Application para um cliente confidencial OpenID Connect executado num servidor.
- Single Page Application para um cliente público OpenID Connect executado no browser.
- Native Application para um cliente público OpenID Connect instalado.
Os cartões criam configurações iniciais adequadas. Ative Show all options para criar uma aplicação web SAML 2.0 ou WS-Federation, uma aplicação backend OAuth 2.0 ou uma API. Também podem estar disponíveis modelos de configuração rápida para integrações específicas.
Após a criação, abra a aplicação e clique em Change application para rever ou alterar toda a configuração.
Protocolos de aplicação
Os registos de aplicação suportam estas famílias de protocolos:
- Registo de aplicação OpenID Connect para aplicações web, single-page e nativas.
- Registo de aplicação OAuth 2.0 para APIs e clientes backend.
- Registo de aplicação SAML 2.0 para SAML service providers.
- Registo de aplicação WS-Federation para WS-Federation relying parties.
JWT e SAML
OpenID Connect, OAuth 2.0, JWT e claims JWT são elementos de primeira classe no FoxIDs. Internamente, os claims são sempre representados como claims JWT e as propriedades de pedido e resposta usam atributos OAuth 2.0 e OpenID Connect.
O FoxIDs converte entre standards ao normalizar atributos nessa representação interna. Por isso, os claims SAML de SAML 2.0 e WS-Federation são convertidos em claims JWT entre o método de autenticação e o registo da aplicação.
Ligar aplicações e APIs
Quando regista uma aplicação com OpenID Connect, SAML 2.0 ou WS-Federation, o FoxIDs torna-se o OP, IdP ou STS dessa aplicação. Na maioria dos casos liga aplicações e APIs, mas um registo de aplicação também pode emitir tokens para um sistema externo onde esse sistema atua como relying party.
OpenID Connect e OAuth 2.0
Recomenda-se proteger aplicações e APIs com OpenID Connect e OAuth 2.0. Consulte .NET Samples para exemplos end-to-end.
Guias práticos:
- Ligar Tailscale
SAML 2.0
Configure SAML 2.0 para atuar como identity provider.
Guias práticos:
- Ligar AD FS
- Ligar Amazon IAM Identity Center
- Ligar Google Workspace
- Ligar Microsoft Entra ID
- Ligar Context Handler test IdP (broker de identidade dinamarquês)
WS-Federation
Configure WS-Federation para funcionar como um Security Token Service.
Entre as entidades confiantes mais comuns contam-se a federação de domínios Microsoft Entra ID e o início de sessão federado no Windows, as relações de confiança de entidades confiantes AD FS, o SharePoint, o Dynamics, o middleware ASP.NET mais antigo WS-Federation e as aplicações genéricas WS-Federation.
Guias práticos:
Aplicações e APIs de exemplo
O FoxIDs cloud está configurado com o tenant de teste test-corp. O tenant inclui registos de aplicação para apps e APIs de exemplo.
- Inicie sessão no tenant
test-corpno FoxIDs Control com o endereço de e-mail e a palavra-passe do leitor apresentados na página de início de sessão para examinar a configuração de exemplo. - Abra o sample OpenID Connect para testar o login do utilizador, inspecionar claims e chamar APIs protegidas.
- Experimente os fluxos de troca de tokens no sample online após o login, ou consulte a documentação de token exchange.
- Consulte .NET Samples para configuração local dos samples, categorias disponíveis e links diretos para o código-fonte.