FoxIDs Control
FoxIDs konfigureras via FoxIDs Control, som består av Control Client och Control API. Control Client och Control API skyddas av FoxIDs, och Control Client använder Control API.
Control API innehåller alla konfigurationsfunktioner. Därför är det möjligt att automatisera konfigurationen genom integration med Control API.
FoxIDs Control Client
Control Client är en Blazor WebAssembly (WASM) app.
Öppna din Control Client på FoxIDs.com.
Tenant och master miljö
Om du använder FoxIDs.com skapas din tenant under registrering.
Om du deploy FoxIDs (self hosted) får du tillgång till master tenant. Skapa först en tenant som innehåller din säkerhetskonfiguration. De flesta installationer behöver bara en, men du kan konfigurera ett obegränsat antal tenants.

En tenant innehåller en master miljö där hela tenant konfigureras. Master miljön innehåller ett användar repository och vid skapande endast en administratör användare.
Normalt bör du inte ändra master miljö konfigurationen eller lägga till nya autentiseringsmetoder eller applikationsregistreringar, men det är möjligt. Du kan till exempel genom att lägga till en autentiseringsmetod få single sign on (SSO) till master miljön.
Skapa administratör användare
Det är möjligt att skapa fler administratör användare i master miljön. En användare blir administratör genom att lägga till administratör rollen foxids:tenant.admin som visas nedan.
Skapa en användare:
- Öppna master miljön
- Välj Users fliken
- Klicka Create User
- Lägg till användarinformation och klicka Create.

Ge åtkomst till användare
Åtkomst ges via roller. Scopes behövs bara när en client begär en token för Control API; Control Client begär redan det nödvändiga scopet på foxids_control_api, så du tilldelar vanligtvis bara roller till användaren i master miljön.
För att låta en person logga in i Control Client och se konfigurationsdata:
- Skapa eller öppna användaren i
mastermiljön (Users fliken). - Lägg till basrollen
foxids:tenant:basic.read(krävs för att Control Client ska kunna ladda profil och hjälptools). - Bestäm vad användaren får se:
- För att begränsa synlighet till en miljö, lägg till
foxids:tenant:track[vh2csjt4].read(ersättvh2csjt4med det tekniska miljö namnet). - För att tillåta alla miljöer, lägg till
foxids:tenant.read.
- För att begränsa synlighet till en miljö, lägg till
- Lägg till de operationella roller användaren behöver i varje miljö. Exempel:
foxids:tenant:track[vh2csjt4]:userför att hantera användare,foxids:tenant:track[vh2csjt4]:partyför att hantera applikationer och autentiseringsmetoder.
Control Client vs API only:
- Control Client (interaktiv UI) läser profildata och miljölistor utöver de specifika APIer du vill hantera. Den behöver därför
foxids:tenant:basic.readplus en miljö read roll (foxids:tenant:track[main].readellerfoxids:tenant.read) tillsammans med dina action roller. - API only callers kan vara smalare. Om en backend tjänst bara kallar user API för miljön
vh2csjt4, räcker rollenfoxids:tenant:track[vh2csjt4]:user(och att begära matchande scope vid client credentials); extra read roller behövs inte eftersom inga UI data behöver laddas.
Miljöer
En miljö är en fristående instans (Identity Provider) med eget användarregister, certifikat, autentiseringsmetoder, applikationsregistreringar och inställningar. Använd separata miljöer för att isolera olika faser, såsom utveckling, test och produktion.
Se Miljöer för information om miljöuppdelning, innehåll, skapande och konfiguration.
FoxIDs Control API
Control API exponerar FoxIDs-konfiguration och administration som ett skyddat REST API. Control Client använder samma API, så konfigurationsuppgifter kan också automatiseras av egna tjänster och deployment-verktyg.
Börja med Control API-guiden för att konfigurera autentisering, bygga endpoint-URL:er, välja scopes och roller samt hitta resursspecifika guider.
- Se det exakta kontraktet i Swagger (OpenAPI) JSON
- Utforska och anropa operationer via Swagger UI
Self-hosted deployments exponerar OpenAPI-dokumentet på .../api/swagger/v2/swagger.json och Swagger UI på .../api/swagger.
API-åtkomsträttigheter
Se Control API-åtkomsträttigheter för scope- och rollmodellen samt de fullständiga åtkomsttabellerna.