Identitetskopplingar i FoxIDs
FoxIDs kopplar samman en uppströms identitetskälla med en nedströms applikation via två oberoende konfigurerade sidor. En autentiseringsmetod loggar in en användare lokalt eller godkänner en extern identitetsleverantör. En applikationsregistrering representerar applikationen eller API som litar på FoxIDs.
Denna uppdelning gör det möjligt för en IAM-administratör att byta identitetsleverantör uppströms utan att behöva omkonstruera applikationsintegrationen. FoxIDs kan även översätta anspråk och förbinda identitetsprotokoll när de två parterna använder olika standarder.
Autentiseringsmetod
Autentiseringsmetoder definierar hur användare autentiserar sig. De omfattar den inbyggda inloggningsfunktionen, OpenID Connect, SAML 2.0, lösenord som stöds av WS-Federation och Directory Connector samt länkar till andra FoxIDs-miljöer.
Börja med Autentiseringsmetoder för att välja en uppströms identitetskälla och förstå hur sessioner fungerar.
Applikationsregistrering
Applikationsregistreringar definierar den klient, applikation eller API som tar emot token eller SAML-svar från FoxIDs. Protokoll som stöds nedströms inkluderar OpenID Connect, OAuth 2.0, SAML 2.0 och WS-Federation.
Börja med Program för att välja en registreringstyp och öppna sedan den protokollspecifika konfigurationsguiden.
JWT och SAML
FoxIDs normaliserar anspråk internt till JWT-anspråk. Se JWT och SAML för information om hur SAML 2.0-anspråk konverteras mellan autentiseringsmetoder och applikationsregistreringar.