Ambientes

Um ambiente é um Identity Provider independente dentro de um tenant FoxIDs. Crie ambientes separados para fases como desenvolvimento, teste e produção, ou sempre que for necessário manter separados utilizadores, credenciais, aplicações ou configurações de confiança.

O ambiente principal do inquilino é utilizado para a administração do inquilino. Crie um ou mais ambientes normais para utilizadores operacionais, métodos de autenticação e registos de aplicações, em vez de colocar essa configuração no ambiente principal.

Separação de ambientes

Cada ambiente tem o seu próprio nome técnico e pontos finais FoxIDs. Os dados de identidade e a configuração em tempo de execução estão limitados ao ambiente e não são partilhados automaticamente com outros ambientes.

Por exemplo:

  • Um utilizador criado num ambiente de desenvolvimento não existe no ambiente de produção.
  • Os certificados, métodos de autenticação, registos de aplicações, políticas de palavras-passe, mapeamentos de reivindicações e textos apresentados ao utilizador são configurados por ambiente.
  • Uma aplicação ou método de autenticação num ambiente não confia automaticamente noutro ambiente.
  • Os ambientes só ficam ligados quando se configura explicitamente Environment Link dentro de um inquilino ou OpenID Connect entre ambientes ou inquilinos.

Esta separação permite que as configurações de desenvolvimento e teste evoluam sem alterar as identidades ou relações de confiança em produção.

O que inclui um ambiente

Quando um ambiente é criado, o FoxIDs cria automaticamente:

  • Um repositório de utilizadores específico do ambiente.
  • Um certificado principal utilizado pelo ambiente.
  • Um método de autenticação Login predefinido.

Pode então adicionar registos de aplicações, métodos de autenticação adicionais, estruturas de acesso, utilizadores, certificados e definições específicas do ambiente. O nome técnico do ambiente identifica-o nos pontos finais FoxIDs e nas rotas Control API.

Criar um ambiente

  1. Abra o seletor de ambiente na parte superior da página FoxIDs Control Client.
  2. Clique em Novo ambiente.

Selecione ou crie um ambiente

  1. Introduza o Nome do ambiente.
  2. Opcionalmente, ative Mostrar opções avançadas e introduza um Nome técnico. Se for omitido, o FoxIDs gera o nome técnico.
  3. Clique em Criar.

Criar um novo ambiente

O FoxIDs cria o repositório de utilizadores, o certificado e o método de autenticação de início de sessão e, em seguida, seleciona o novo ambiente. O nome de exibição pode ser alterado posteriormente; o nome técnico é de leitura apenas após a criação.

Configurar um ambiente

Selecione o ambiente, abra Definições e selecione o separador Ambiente.

As definições gerais permitem configurar:

  • O campo Nome, editável, e o campo Nome técnico, de leitura apenas.
  • Tempo de vida da sequência em segundos, que corresponde à duração máxima do fluxo de início de sessão de um utilizador, do início ao fim.
  • Criação automática de mapeamentos entre os tipos de reivindicações do JWT e do SAML.
  • Nome e endereço da empresa utilizados nas mensagens SMS e de e-mail com a marca da empresa.

O mesmo separador também contém:

Configurar as definições do ambiente

Deteção de ciclos de autenticação

A deteção de ciclos de autenticação está ativada por predefinição para inícios de sessão baseados no browser com OpenID Connect, SAML 2.0 e WS-Federation. Impede que um browser conclua repetidamente a autenticação para o mesmo registo de aplicação, enquanto as outras aplicações no ambiente permanecem independentes.

A janela de observação começa quando a primeira resposta de autenticação bem-sucedida é devolvida a uma aplicação. Outras respostas bem-sucedidas para essa aplicação aumentam o contador sem alterar o início da janela. As tentativas de autenticação falhadas ou canceladas não são contabilizadas. Quando o período de observação fixo termina, a resposta bem-sucedida seguinte inicia uma nova janela com o contador definido como um.

O FoxIDs verifica o contador atual depois de aceitar um novo pedido de autenticação da aplicação e antes de redirecionar o browser para um método de autenticação. Quando o máximo configurado já tiver sido atingido, o FoxIDs apresenta uma página de erro local e não redireciona para a aplicação. Um pedido que já tenha sido aceite pode ser concluído com uma resposta válida; o contador é depois atualizado sem uma segunda verificação de bloqueio.

O limite de respostas bem-sucedidas pode ser definido entre 3 e 20 e o valor predefinido é 5. O período de observação pode ser definido entre 5 e 300 segundos e o valor predefinido é 20 segundos. O estado é armazenado num cookie de sessão do browser protegido e restrito ao ambiente, que contém até dez registos de aplicações. Um cookie inválido é ignorado e substituído após a resposta bem-sucedida seguinte.

Os fluxos de token, refresh token, WS-Trust ativos, iniciados pelo IdP e os fluxos internos de Environment Link não são contabilizados.

Os restantes separadores de definições permitem configurar funcionalidades específicas do ambiente: