Läckt lösenordsskydd
FoxIDs kan avvisa lösenord som förekommer i en databas med läckta eller komprometterade lösenord. Denna kontroll minskar risken för återanvändning av lösenord genom att jämföra en föreslagen lösenordshash med lösenord som har läckt ut i kända dataintrång.
Datauppsättningen laddas upp en gång per FoxIDs-distribution i huvudtenant och kan därefter aktiveras via lösenordsregler i varje tenant och miljö. Lösenorden kontrolleras lokalt mot de importerade hashvärdena; lösenordet i klartext skickas inte till datauppsättningens källa.
1) Ladda ner risklösenord (pwned passwords)
Ladda ner SHA-1 pwned passwords i en enda fil från haveibeenpwned.com/passwords med PwnedPasswordsDownloader tool.
Tänk på att det tar lite tid att ladda ner alla risklösenord.
2) Ladda upp risklösenord till FoxIDs
Du laddar sedan upp risklösenorden med FoxIDs master seed tool konsolapplikation.
Ladda ner FoxIDs.MasterSeedTool-x.x.x-win-x64.zip för Windows eller FoxIDs.MasterSeedTool-x.x.x-linux-x64.zip för Linux från FoxIDs release och packa upp master seed tool.
Konfigurera master seed tool
Master seed tool konfigureras i appsettings.json filen.
Åtkomst att ladda upp risklösenord ges i master tenant.
Skapa en master seed tool OAuth 2.0 klient i FoxIDs Control Client:
Detta ger master seed tool full åtkomst till FoxIDs installationen.
- Logga in på master tenant
- Välj fliken Applications
- Klicka New Application
- Klicka Backend Application
- Välj Show advanced
- Lägg till ett Name t.ex.
Master seed tool - Ändra Client ID till
foxids_master_seed - Klicka Register
- Kom ihåg Authority.
- Kom ihåg Client secret.
- Klicka Close
- Klicka på applikationen i listan för att öppna den
- I sektionen Resource and scopes
- Ta bort bocken från Default resource 'foxids_master_seed' for the application itself
- Klicka Add Resource and scope och lägg till resursen
foxids_control_api - Klicka sedan Add Scope och lägg till scopet
foxids:master
- Välj Show advanced
- I sektionen Issue claims
- Klicka Add Claim och lägg till claim
role - Klicka sedan Add Value och lägg till claim värdet
foxids:tenant.admin
- Klicka Add Claim och lägg till claim
- Klicka Update

Lägg till ditt FoxIDs Control API endpoint och master seed tool Authority, Client secret och lokal risklösenord (pwned passwords) fil till master seed tool konfigurationen.
"SeedSettings": {
"FoxIDsControlEndpoint": "https://control.foxids.com", // self-hosted "https://control.yyyyxxxx.com" or local development https://localhost:44331
"Authority": "https://id.foxids.com/zzzzz/master/foxids_seed/", // custom domain, self-hosted or local development "https://https://localhost:44331/zzzzz/master/foxids_seed/"
"ClientId": "foxids_master_seed",
"ClientSecret": "xxxxxx",
"Scope": "foxids_control_api:foxids:master",
"PwnedPasswordsPath": "c:\\... xxx ...\\pwned-passwords-sha1-ordered-by-count-v4.txt"
}
Kör master seed tool
- Starta en Command Prompt
- Kör master seed tool med
MasterSeedTool.exe - Klicka
Rför att börja ladda upp risklösenord
Uppladdningen av risklösenord kan ta en stund.
3) Test
Öppna Inställningar > Risklösenord i huvudtenanten FoxIDs Control Client för att se antalet importerade lösenordshashar och kontrollera om något lösenord har förekommit i dataintrång.