Aplicações

O FoxIDs torna-se um OpenID Provider (OP), um Identity Provider (IdP) ou um Security Token Service (STS) ao registar uma aplicação. Os registos de aplicação ligam as suas aplicações e APIs ao FoxIDs, selecionam os métodos de autenticação permitidos e definem como tokens ou assertions são emitidos.

Os IdP externos são ligados através de métodos de autenticação. Ao combinar um método de autenticação SAML 2.0 com um registo de aplicação OpenID Connect, o FoxIDs pode atuar como bridge entre SAML 2.0 e OpenID Connect.

Como ligar aplicações e métodos de autenticação

Criar um registo de aplicação

No FoxIDs Control, selecione o separador Applications e clique em Add application. Selecione o cartão correspondente à aplicação:

  • Web Application para um cliente confidencial OpenID Connect executado num servidor.
  • Single Page Application para um cliente público OpenID Connect executado no browser.
  • Native Application para um cliente público OpenID Connect instalado.

Os cartões criam configurações iniciais adequadas. Ative Show all options para criar uma aplicação web SAML 2.0 ou WS-Federation, uma aplicação backend OAuth 2.0 ou uma API. Também podem estar disponíveis modelos de configuração rápida para integrações específicas.

Após a criação, abra a aplicação e clique em Change application para rever ou alterar toda a configuração.

Protocolos de aplicação

Os registos de aplicação suportam estas famílias de protocolos:

JWT e SAML

OpenID Connect, OAuth 2.0, JWT e claims JWT são elementos de primeira classe no FoxIDs. Internamente, os claims são sempre representados como claims JWT e as propriedades de pedido e resposta usam atributos OAuth 2.0 e OpenID Connect.

O FoxIDs converte entre standards ao normalizar atributos nessa representação interna. Por isso, os claims SAML de SAML 2.0 e WS-Federation são convertidos em claims JWT entre o método de autenticação e o registo da aplicação.

Ligar aplicações e APIs

Quando regista uma aplicação com OpenID Connect, SAML 2.0 ou WS-Federation, o FoxIDs torna-se o OP, IdP ou STS dessa aplicação. Na maioria dos casos liga aplicações e APIs, mas um registo de aplicação também pode emitir tokens para um sistema externo onde esse sistema atua como relying party.

OpenID Connect e OAuth 2.0

Recomenda-se proteger aplicações e APIs com OpenID Connect e OAuth 2.0. Consulte .NET Samples para exemplos end-to-end.

Guias práticos:

SAML 2.0

Configure SAML 2.0 para atuar como identity provider.

Guias práticos:

WS-Federation

Configure WS-Federation para funcionar como um Security Token Service.

Entre as entidades confiantes mais comuns contam-se a federação de domínios Microsoft Entra ID e o início de sessão federado no Windows, as relações de confiança de entidades confiantes AD FS, o SharePoint, o Dynamics, o middleware ASP.NET mais antigo WS-Federation e as aplicações genéricas WS-Federation.

Guias práticos:

Aplicações e APIs de exemplo

O FoxIDs cloud está configurado com o tenant de teste test-corp. O tenant inclui registos de aplicação para apps e APIs de exemplo.

  • Inicie sessão no tenant test-corp no FoxIDs Control com o endereço de e-mail e a palavra-passe do leitor apresentados na página de início de sessão para examinar a configuração de exemplo.
  • Abra o sample OpenID Connect para testar o login do utilizador, inspecionar claims e chamar APIs protegidas.
  • Experimente os fluxos de troca de tokens no sample online após o login, ou consulte a documentação de token exchange.
  • Consulte .NET Samples para configuração local dos samples, categorias disponíveis e links diretos para o código-fonte.
A sua privacidade

A sua privacidade

Usamos cookies para melhorar a sua experiência nos nossos sites. Clique no botão 'Aceitar todos os cookies' para concordar com a utilização de cookies. Para recusar cookies não essenciais, clique em 'Apenas cookies necessários'.

Visite a nossa página de Política de Privacidade para saber mais