Visão geral do serviço de identidade FoxIDs
O FoxIDs é uma plataforma de gestão de identidades e acessos (IAM) que funciona como Identity Provider (IdP), OpenID Provider (OP) e corretor de federação. Gere OAuth 2.0, OpenID Connect 1.0, SAML 2.0 e WS-Federation, para que as equipas possam proporcionar um início de sessão seguro e o início de sessão único (SSO) sem terem de construir a infraestrutura de identidade subjacente.
Alojado na Europa — A propriedade e os dados permanecem na Europa.
Visão geral da plataforma
- Hub de identidade unificado: Utilize o FoxIDs tanto como plataforma de autenticação como de intermediação de federação. Estabeleça uma ponte entre protocolos através da conversão entre OpenID Connect 1.0, SAML 2.0 e WS-Federation, quando necessário.
- Arquitetura multilocatária: Cada locatário pode alojar vários ambientes (por exemplo, produção, controlo de qualidade, teste, desenvolvimento ou corporativo, IDP externo, aplicação A, aplicação B) e, opcionalmente, interligá-los.
- Segurança por ambiente: Cada ambiente é um Identity Provider independente, com um repositório de utilizadores e um certificado dedicados. Ligue-se a IdPs externos utilizando OpenID Connect 1.0, SAML 2.0 ou WS-Federation, e registe as aplicações com OAuth 2.0, OpenID Connect 1.0, SAML 2.0 ou WS-Federation.
- Experiências personalizáveis: Adapte o percurso do utilizador login e, se desejar, personalize a identidade visual, os textos e o comportamento consoante o ambiente.
Explore a configuração de teste FoxIDs no FoxIDs Control: https://control.foxids.com/test-corp Inicie sessão com o endereço de e-mail e a palavra-passe do leitor apresentados na página de início de sessão para obter acesso apenas de leitura.
Serviços
- FoxIDs: o serviço de identidade runtime que trata da autenticação de utilizadores através de métodos de autenticação e dos fluxos de protocolo OAuth 2.0, OpenID Connect 1.0, SAML 2.0 e WS-Federation para aplicações.
- FoxIDs Control: a superfície de administração disponível como UI e API para configurar tenants, ambientes, métodos de autenticação e aplicações.
Opções de alojamento
- FoxIDs Cloud (SaaS): use o FoxIDs como Identity Service gerido em FoxIDs Cloud.
- Self-hosted: implemente o FoxIDs por conta própria em IIS, Docker ou Kubernetes (K8s) quando precisar de controlo total sobre o ambiente de alojamento.
É novo no FoxIDs? Comece com o guia Introdução.
Seleção por URL
O FoxIDs separa tenants, ambientes, aplicações e métodos de autenticação com uma estrutura de URL consistente.
- Exemplo de host base:
https://foxidsxxxx.com/ - Segmento de tenant:
https://foxidsxxxx.com/tenant-x/ - Segmento de ambiente:
https://foxidsxxxx.com/tenant-x/environment-y/ - Registo de aplicação:
https://foxidsxxxx.com/tenant-x/environment-y/application-z/ - Método de autenticação:
https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/
Quando o FoxIDs trata uma sequência de login que produz um cookie de sessão, o cookie permanece limitado ao URL específico.
Durante fluxos OpenID Connect ou SAML 2.0, os clientes escolhem o método de autenticação acrescentando o nome do método entre parênteses a seguir ao nome do registo da aplicação:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/
Seleção de vários métodos de autenticação:
- Predefinido: permitir todos os métodos de autenticação permitidos com um asterisco
*:https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/ - Lista: escolher até quatro métodos separados por vírgulas:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/ - Perfis: direcionar um perfil de autenticação predefinido usando
+:https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/
Configure os métodos de autenticação permitidos dentro de cada registo de aplicação.
Um cliente que use client credentials grant não precisa de especificar o método de autenticação. O mesmo se aplica quando se pede um documento Discovery OpenID Connect ou um endpoint de metadata SAML 2.0.