FoxIDs Control

FoxIDs konfigureras via FoxIDs Control, som består av Control Client och Control API. Control Client och Control API skyddas av FoxIDs, och Control Client använder Control API.

Control API innehåller alla konfigurationsfunktioner. Därför är det möjligt att automatisera konfigurationen genom integration med Control API.

FoxIDs Control Client

Control Client är en Blazor WebAssembly (WASM) app.

Öppna din Control Client på FoxIDs.com.

Tenant och master miljö

Om du använder FoxIDs.com skapas din tenant under registrering.

Om du deploy FoxIDs (self hosted) får du tillgång till master tenant. Skapa först en tenant som innehåller din säkerhetskonfiguration. De flesta installationer behöver bara en, men du kan konfigurera ett obegränsat antal tenants.

Configure tenants

En tenant innehåller en master miljö där hela tenant konfigureras. Master miljön innehåller ett användar repository och vid skapande endast en administratör användare.

Normalt bör du inte ändra master miljö konfigurationen eller lägga till nya autentiseringsmetoder eller applikationsregistreringar, men det är möjligt. Du kan till exempel genom att lägga till en autentiseringsmetod få single sign on (SSO) till master miljön.

Skapa administratör användare

Det är möjligt att skapa fler administratör användare i master miljön. En användare blir administratör genom att lägga till administratör rollen foxids:tenant.admin som visas nedan.

Skapa en användare:

  1. Öppna master miljön
  2. Välj Users fliken
  3. Klicka Create User
  4. Lägg till användarinformation och klicka Create.

Configure administrator user

Ge åtkomst till användare

Åtkomst ges via roller. Scopes behövs bara när en client begär en token för Control API; Control Client begär redan det nödvändiga scopet på foxids_control_api, så du tilldelar vanligtvis bara roller till användaren i master miljön.

För att låta en person logga in i Control Client och se konfigurationsdata:

  1. Skapa eller öppna användaren i master miljön (Users fliken).
  2. Lägg till basrollen foxids:tenant:basic.read (krävs för att Control Client ska kunna ladda profil och hjälptools).
  3. Bestäm vad användaren får se:
    • För att begränsa synlighet till en miljö, lägg till foxids:tenant:track[vh2csjt4].read (ersätt vh2csjt4 med det tekniska miljö namnet).
    • För att tillåta alla miljöer, lägg till foxids:tenant.read.
  4. Lägg till de operationella roller användaren behöver i varje miljö. Exempel: foxids:tenant:track[vh2csjt4]:user för att hantera användare, foxids:tenant:track[vh2csjt4]:party för att hantera applikationer och autentiseringsmetoder.

Control Client vs API only:

  • Control Client (interaktiv UI) läser profildata och miljölistor utöver de specifika APIer du vill hantera. Den behöver därför foxids:tenant:basic.read plus en miljö read roll (foxids:tenant:track[main].read eller foxids:tenant.read) tillsammans med dina action roller.
  • API only callers kan vara smalare. Om en backend tjänst bara kallar user API för miljön vh2csjt4, räcker rollen foxids:tenant:track[vh2csjt4]:user (och att begära matchande scope vid client credentials); extra read roller behövs inte eftersom inga UI data behöver laddas.

Miljöer

En miljö är en fristående instans (Identity Provider) med eget användarregister, certifikat, autentiseringsmetoder, applikationsregistreringar och inställningar. Använd separata miljöer för att isolera olika faser, såsom utveckling, test och produktion.

Se Miljöer för information om miljöuppdelning, innehåll, skapande och konfiguration.

FoxIDs Control API

Control API exponerar FoxIDs-konfiguration och administration som ett skyddat REST API. Control Client använder samma API, så konfigurationsuppgifter kan också automatiseras av egna tjänster och deployment-verktyg.

Börja med Control API-guiden för att konfigurera autentisering, bygga endpoint-URL:er, välja scopes och roller samt hitta resursspecifika guider.

Self-hosted deployments exponerar OpenAPI-dokumentet på .../api/swagger/v2/swagger.json och Swagger UI på .../api/swagger.

API-åtkomsträttigheter

Se Control API-åtkomsträttigheter för scope- och rollmodellen samt de fullständiga åtkomsttabellerna.