Anslut Signicat med OpenID Connect
FoxIDs kan anslutas till Signicat med OpenID Connect och därmed autentisera slutanvändare med MitID och alla andra legitimationer som stöds av Signicat.
Du kan testa Signicat Express login med online web app sample (sample docs) genom att klicka
Log inoch sedanSignicat TEST. Se Signicat Express sample konfigurationen i FoxIDs Control: https://control.foxids.com/test-corp Få read åtkomst med användarenreader@foxids.comoch lösenordgEh#V6kSwoch välj sedanProductionmiljön och flikenAuthentication.
Du kan skapa ett gratis konto på Signicat Express och få åtkomst till dashboardet. Här har du åtkomst till testmiljön.
Den här guiden beskriver hur du ansluter en FoxIDs autentiseringsmetod till Signicat Express testmiljön.
Konfigurera Signicat som OpenID Provider (OP)
Den här anslutningen använder OpenID Connect Authorization Code flow med PKCE, vilket är det rekommenderade OpenID Connect flowet.
1 - Börja med att skapa en API client i Signicat Express dashboard
- Gå till Account och sedan API Clients
- Lägg till Client name
- I Auth Flow / Grant Type välj Authorization code
- Kopiera Secret
- Klicka Create
- Kopiera Client ID
2 - Skapa sedan en OpenID Connect autentiseringsmetod i FoxIDs Control Client
- Lägg till namnet
- Lägg till Signicat Express test authority
https://login-test.signicat.ioi Authority fältet - Kopiera de tre URL:erna:
Redirect URL,Post logout redirect URLochFront channel logout URL - I scopes listan lägg till
profile - Lägg till Signicat Express secret i Client secret fältet
- Välj show advanced
- Lägg till Signicat Express client id i Optional customer SP client ID fältet
- Klicka create
3 - Gå tillbaka till Signicat Express dashboard
- Klicka OAuth / OpenID
- Klicka Edit
- Hitta App URIs sektionen
- Lägg till de tre URL:erna från FoxIDs autentiseringsmetod klienten:
Redirect URL,Post logout redirect URLochFront channel logout URLi respektive fält - Klicka Save
Det var allt.
Den nya autentiseringsmetoden kan nu väljas som en tillåten autentiseringsmetod i en applikationsregistrering. Applikationsregistreringen kan läsa claims från autentiseringsmetoden. Du kan valfritt lägga till en
*i applikationsregistreringen Issue claims list för att utfärda alla claims till din applikation.