Autentificeringsmetoder

FoxIDs autentificerer brugere gennem autentificeringsmetoder. Du kan bruge den indbyggede login-oplevelse, stole på eksterne identity providers med OpenID Connect, SAML 2.0 eller WS-Federation, forbinde FoxIDs-miljøer og understøtte token exchange eller et eksisterende brugerregister.

Applikationsregistreringer bruger autentificeringsmetoder til at logge brugere ind. Se Applikationer for, hvordan apps og API'er forbindes til FoxIDs.

FoxIDs-autentificeringsmetoder og applikationsregistreringer

Se FoxIDs testforbindelser i FoxIDs Control: https://control.foxids.com/test-corp Log ind med reader-e-mailadressen og adgangskoden, der vises på login-siden, for at få læseadgang.

Opret en autentificeringsmetode

Vælg fanen Authentication i FoxIDs Control, og klik på Add authentication. Det første valg viser standardforbindelserne for OpenID Connect og SAML 2.0 samt tilgængelige quick setup-skabeloner.

Aktivér Show all options, når du har brug for en avanceret type som den indbyggede login-UI, WS-Federation, Environment Link, token exchange eller External API Login. Vælg en type, konfigurer forbindelsen, og klik på Create.

Autentificeringsmetodetyper

De tilgængelige kategorier af autentificeringsmetoder er:

For to-faktor og multi-faktor scenarier, se Two-factor and multi-factor authentication (2FA/MFA).

Autentificeringsmetodesession

Hver autentificeringsmetode opretter sin egen session, når en bruger autentificerer. Der findes to sessionstyper:

  • Login-autentificeringsmetoder opretter en brugersession.
  • OpenID Connect-, SAML 2.0- og WS-Federation-autentificeringsmetoder opretter en autentificeringsmetodesession, som gemmer de data, der kræves for at fortsætte loginflowet og udføre logout.

Begge sessionstyper understøtter konfiguration af levetid, absolut levetid og persistens.

Forbind eksterne identity providers

En ekstern OpenID Provider (OP) eller Identity Provider (IdP) kan forbindes med en OpenID Connect eller SAML 2.0 autentificeringsmetode.

Alle IdP'er, der understøtter enten OpenID Connect eller SAML 2.0, kan forbindes til FoxIDs. Her er de mest almindelige integrationsguides.

OpenID Connect

Konfigurer OpenID Connect til at stole på en ekstern OpenID Provider.

Anmod altid om sub claimen, også hvis du kun vil bruge email claimen eller en anden bruger-id claim.

Vejledninger:

SAML 2.0

Konfigurer SAML 2.0 til at stole på en ekstern Identity Provider.

Anmod altid om NameID claimen, også hvis du primært bruger email-claimen (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress) eller en anden bruger-id claim. SAML 2.0 logout kræver NameID. Foretræk metadata-baseret konfiguration, så kundens IdP automatisk kan hente certifikat(er). Bed om muligt kunden om et live IdP metadata-endpoint.

Vejledninger:

WS-Federation

Konfigurer WS-Federation til at stole på en ekstern Security Token Service (STS) / Identity Provider.

Foretræk metadata-baseret konfiguration, når STS stiller føderationsmetadata til rådighed. Det gør det muligt for FoxIDs automatisk at læse slutpunkter, token-type og certifikater til signaturvalidering.

Blandt de mest almindelige platforme kan nævnes AD FS, Microsoft Entra ID, ældre WS-Federation-applikationer, SharePoint, Dynamics samt generiske WS-Federation-STS’er.

Forbind FoxIDs miljøer

FoxIDs miljøer kan forbindes på to måder:

Environment Link er den hurtigste og enkleste løsning, men den virker kun i én tenant. OpenID Connect kræver mere konfiguration, men virker på tværs af tenants og deployments.

Verificerede platforme

Liste over platforme verificeret af kunder.

Prøv test tenant

FoxIDs cloud er konfigureret med test tenanten test-corp, som indeholder flere forbundne autentificeringsmetoder.

Dit privatliv

Dit privatliv

Vi bruger cookies til at gøre din oplevelse på vores websites bedre. Klik på 'Acceptér alle cookies' for at acceptere brugen af cookies. For at fravælge ikke-nødvendige cookies, klik på 'Kun nødvendige cookies'.

Besøg vores privatlivspolitik for mere