Applikationer

FoxIDs blir en OpenID Provider (OP), Identity Provider (IdP) eller Security Token Service (STS) genom att registrera en applikation. Applikationsregistreringar kopplar dina applikationer och API:er till FoxIDs, väljer tillåtna autentiseringsmetoder och definierar hur tokens eller assertions utfärdas.

Externa IdP:er ansluts med autentiseringsmetoder. Genom att kombinera en SAML 2.0 autentiseringsmetod med en OpenID Connect applikationsregistrering kan FoxIDs fungera som en brygga mellan SAML 2.0 och OpenID Connect.

Så ansluts applikationer och autentiseringsmetoder

Skapa en applikationsregistrering

Välj fliken Applications i FoxIDs Control och klicka på Add application. Välj kortet som motsvarar applikationen:

  • Web Application för en serverbaserad OpenID Connect confidential client.
  • Single Page Application för en webbläsarbaserad OpenID Connect public client.
  • Native Application för en installerad OpenID Connect public client.

Korten skapar lämpliga startkonfigurationer. Aktivera Show all options för att skapa en SAML 2.0- eller WS-Federation-webbapplikation, en OAuth 2.0-backendapplikation eller en API. Quick setup-mallar kan också finnas för särskilda integrationer.

Efter att applikationen har skapats öppnar du den och klickar på Change application för att granska eller ändra hela konfigurationen.

Applikationsprotokoll

Applikationsregistreringar stöder följande protokollfamiljer:

JWT och SAML

OpenID Connect, OAuth 2.0, JWT och JWT claims är förstklassiga delar i FoxIDs. Internt representeras claims alltid som JWT claims och request- och response-egenskaper använder OAuth 2.0 och OpenID Connect attribut.

FoxIDs konverterar mellan standarder genom att normalisera attribut till den interna representationen. Därför konverteras SAML 2.0- och WS-Federation SAML-claims till JWT claims mellan autentiseringsmetoden och applikationsregistreringen.

Anslut applikationer och API:er

När du registrerar en applikation med OpenID Connect, SAML 2.0 eller WS-Federation blir FoxIDs OP, IdP eller STS för applikationen. Oftast ansluter du applikationer och API:er, men en applikationsregistrering kan också utfärda tokens till ett externt system där det systemet är relying party.

OpenID Connect och OAuth 2.0

Det rekommenderas att säkra applikationer och API:er med OpenID Connect och OAuth 2.0. Se .NET exempel för end-to-end exempel.

Guider:

SAML 2.0

Konfigurera SAML 2.0 så att FoxIDs fungerar som Identity Provider.

Guider:

WS-Federation

Konfigurera WS-Federation så att den fungerar som en Security Token Service.

Vanliga förlitande parter är bland annat Microsoft Entra ID-domänfederation och federerad Windows-inloggning, AD FS-förtroendeförhållanden mellan förlitande parter, SharePoint, Dynamics, äldre ASP.NET-mellanprogram (WS-Federation) samt generiska applikationer (WS-Federation).

Instruktionsguider:

Exempelapplikationer och API:er

FoxIDs cloud är konfigurerad med test tenanten test-corp. Tenanten är konfigurerad med applikationsregistreringar för exempelappar och API:er.

  • Logga in på test-corp-tenanten i FoxIDs Control med e-postadressen och lösenordet för läsaren som visas på inloggningssidan för att granska samplekonfigurationen.
  • Öppna OpenID Connect samplet för att testa användarinloggning, se claims och anropa skyddade API:er.
  • Testa token exchange flows i online-samplet efter inloggning, eller se dokumentationen för token exchange.
  • Se .NET exempel för lokal installation, samplekategorier och direkta länkar till samplekoden.
Din integritet

Din integritet

Vi använder cookies för att göra din upplevelse av våra webbplatser bättre. Klicka på 'Acceptera alla cookies' för att godkänna användningen av cookies. För att avstå från icke-nödvändiga cookies, klicka på 'Endast nödvändiga cookies'.

Besök vår integritetspolicy för mer