Översikt över identitetstjänsten FoxIDs

FoxIDs är en plattform för identitets- och åtkomsthantering (IAM) som fungerar som en Identity Provider (IdP), OpenID Provider (OP) och federationsmäklare. Den hanterar OAuth 2.0, OpenID Connect 1.0, SAML 2.0 och WS-Federation så att teamen kan erbjuda säker inloggning och enkel inloggning (SSO) utan att behöva bygga upp den underliggande identitetsinfrastrukturen.

Hostas i Europa – Äganderätten och uppgifterna förblir i Europa.

Plattformsöversikt

Utforska testkonfigurationen FoxIDs i FoxIDs Control: https://control.foxids.com/test-corp Logga in med e-postadressen och lösenordet för läsaren som visas på inloggningssidan för skrivskyddad åtkomst.

Tjänster

  • FoxIDs: Den körande identitetstjänsten som hanterar användarautentisering via autentiseringsmetoder och OAuth 2.0-, OpenID Connect 1.0-, SAML 2.0- och WS-Federation-protokollflöden för applikationer.
  • FoxIDs Control: Administrationsytan, tillgänglig som UI och API, för att konfigurera tenants, miljöer, anslutningar och applikationer.

Hostingalternativ

  • FoxIDs Cloud (SaaS): Använd FoxIDs som en hanterad Identity Service på FoxIDs Cloud.
  • Självhostad: Distribuera FoxIDs själv på IIS, Docker eller Kubernetes (K8s) när du behöver full kontroll över hostingmiljön.

Ny hos FoxIDs? Börja med kom igång-guiden.

Val via URL

FoxIDs separerar tenants, miljöer, applikationer och autentiseringsmetoder med en enhetlig URL-struktur.

  • Base host exempel: https://foxidsxxxx.com/
  • Tenant-segment: https://foxidsxxxx.com/tenant-x/
  • Miljösegment: https://foxidsxxxx.com/tenant-x/environment-y/
  • Applikationsregistrering: https://foxidsxxxx.com/tenant-x/environment-y/application-z/
  • Autentiseringsmetod: https://foxidsxxxx.com/tenant-x/environment-y/(auth-method-s)/

När FoxIDs hanterar en inloggningssekvens som resulterar i en sessionscookie förblir cookien kopplad till den specifika URL:en.

Under OpenID Connect eller SAML 2.0 flöden väljer klienter autentiseringsmetod genom att lägga till metodnamnet inom parenteser efter applikationsregistreringsnamnet: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s)/

Val av flera autentiseringsmetoder:

  • Standard: Tillåt alla tillåtna autentiseringsmetoder med en stjärna *: https://foxidsxxxx.com/tenant-x/environment-y/application-z(*)/
  • Lista: Välj upp till fyra metoder separerade med kommatecken: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s1,auth-method-s2,auth-method-s3,auth-method-s4)/
  • Profiler: Ange en fördefinierad autentiseringsprofil med +: https://foxidsxxxx.com/tenant-x/environment-y/application-z(auth-method-s+profile-u)/

Konfigurera de tillåtna autentiseringsmetoderna i varje applikationsregistrering.

En klient som använder client credentials grant behöver inte ange autentiseringsmetod. Detsamma gäller när man begär ett OpenID Connect discovery-dokument eller en SAML 2.0 metadataendpoint.