Connect to Signicat with OpenID Connect
O FoxIDs pode ser ligado à Signicat com OpenID Connect e, assim, autenticar utilizadores finais com MitID e todas as outras credenciais suportadas pela Signicat.
Pode testar o login Signicat Express com o sample web app online (documentação do sample) clicando em
Log ine depois emSignicat TEST.
Veja a configuração sample Signicat Express no FoxIDs Control: https://control.foxids.com/test-corp
Obtenha acesso de leitura com o utilizadorreader@foxids.come a passwordgEh#V6kSw, depois selecione o ambienteProductione o separadorAuthentication.
Pode criar uma conta gratuita na Signicat Express e obter acesso ao dashboard. Aqui tem acesso ao ambiente de teste.
Este guia descreve como ligar um método de autenticação FoxIDs ao ambiente de teste Signicat Express.
Configuring Signicat as OpenID Provider (OP)
Esta ligação usa OpenID Connect Authorization Code flow com PKCE, que é o fluxo OpenID Connect recomendado.
1 - Comece por criar um cliente API no dashboard Signicat Express
- Navegue até Account e depois API Clients
- Adicione o nome do cliente
- Em Auth Flow / Grant Type selecione Authorization code
- Copie o Secret
- Clique em Create
- Copie o Client ID
2 - Depois crie um método de autenticação OpenID Connect no FoxIDs Control Client
- Adicione o nome
- Adicione a authority de teste Signicat Express
https://login-test.signicat.iono campo Authority - Copie os três URLs:
Redirect URL,Post logout redirect URLeFront channel logout URL - Na lista de scopes adicione
profile - Adicione o secret Signicat Express no campo Client secret
- Selecione show advanced
- Adicione o client id Signicat Express no campo Optional customer SP client ID
- Clique em create
3 - Volte ao dashboard Signicat Express
- Clique em OAuth / OpenID
- Clique em Edit
- Encontre a secção App URIs
- Adicione os três URLs do cliente do método de autenticação FoxIDs,
Redirect URL,Post logout redirect URLeFront channel logout URL, nos respetivos campos - Clique em Save
É isso, terminou.
O novo método de autenticação pode agora ser selecionado como método de autenticação permitido num registo de aplicação.
O registo de aplicação pode ler os claims do método de autenticação. Opcionalmente pode adicionar*na lista Issue claims do registo de aplicação para emitir todos os claims para a sua aplicação.