Översikt över identitetstjänsten FoxIDs
FoxIDs är en plattform för identitets- och åtkomsthantering (IAM) som fungerar som en Identity Provider (IdP), OpenID Provider (OP) och federationsmäklare. Den hanterar OAuth 2.0, OpenID Connect 1.0, SAML 2.0 och WS-Federation så att teamen kan erbjuda säker inloggning och enkel inloggning (SSO) utan att behöva bygga upp den underliggande identitetsinfrastrukturen.
Hostas i Europa – Äganderätten och uppgifterna förblir i Europa.
Plattformsöversikt
- Enhetlig identitetshub: Använd FoxIDs både som en autentiseringsplattform och som en federationsmäklare. Koppla samman protokoll genom att konvertera mellan OpenID Connect 1.0, SAML 2.0 och WS-Federation vid behov.
- Design för flera hyresgäster: Varje hyresgäst kan driva flera miljöer (till exempel prod, QA, test, dev eller corporate, external-idp, app-a, app-b) och vid behov koppla samman dem.
- Säkerhet per miljö: Varje miljö har sin egen Identity Provider med ett eget användarregister och certifikat. Anslut till externa identitetsleverantörer (IdP) med hjälp av OpenID Connect 1.0, SAML 2.0 eller WS-Federation, och registrera applikationer med OAuth 2.0, OpenID Connect 1.0, SAML 2.0 eller WS-Federation.
- Anpassningsbara upplevelser: Skräddarsy användarens inloggning och, om så önskas, anpassa varumärkesprofil, texter och funktionssätt för varje miljö.
Utforska testkonfigurationen FoxIDs i FoxIDs Control: https://control.foxids.com/test-corp Logga in med e-postadressen och lösenordet för läsaren som visas på inloggningssidan för skrivskyddad åtkomst.
Tjänster
- FoxIDs: Den körande identitetstjänsten som hanterar användarautentisering via autentiseringsmetoder och OAuth 2.0-, OpenID Connect 1.0-, SAML 2.0- och WS-Federation-protokollflöden för applikationer.
- FoxIDs Control: Administrationsytan, tillgänglig som UI och API, för att konfigurera tenants, miljöer, anslutningar och applikationer.
Hostingalternativ
- FoxIDs Cloud (SaaS): Använd FoxIDs som en hanterad Identity Service på FoxIDs Cloud.
- Självhostad: Distribuera FoxIDs själv på IIS, Docker eller Kubernetes (K8s) när du behöver full kontroll över hostingmiljön.
Ny hos FoxIDs? Börja med kom igång-guiden.
Val via URL
FoxIDs separerar tenants, miljöer, applikationer och autentiseringsmetoder med en enhetlig URL-struktur.
- Base host exempel:
https://foxidsxxxx.com/ - Tenant-segment:
https://foxidsxxxx.com/tenant-x/ - Miljösegment:
https://foxidsxxxx.com/tenant-x/environment-y/ - Applikationsregistrering:
https://foxidsxxxx.com/tenant-x/environment-y/application-z/ - Autentiseringsmetod:
https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/
När FoxIDs hanterar en inloggningssekvens som resulterar i en sessionscookie förblir cookien kopplad till den specifika URL:en.
Under OpenID Connect eller SAML 2.0 flöden väljer klienter autentiseringsmetod genom att lägga till metodnamnet inom parenteser efter applikationsregistreringsnamnet:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/
Val av flera autentiseringsmetoder:
- Standard: Tillåt alla tillåtna autentiseringsmetoder med en stjärna
*:https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/ - Lista: Välj upp till fyra metoder separerade med kommatecken:
https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/ - Profiler: Ange en fördefinierad autentiseringsprofil med
+:https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/
Konfigurera de tillåtna autentiseringsmetoderna i varje applikationsregistrering.
En klient som använder client credentials grant behöver inte ange autentiseringsmetod. Detsamma gäller när man begär ett OpenID Connect discovery-dokument eller en SAML 2.0 metadataendpoint.