SAML 2.0

FoxIDs understøtter SAML 2.0 som både autentificeringsmetode og applikationsregistrering.

SAML (Security Assertion Markup Language) 2.0 er en XML-baseret åben standard for autentificering og autorisation. Standarden muliggør Single Sign-On (SSO), så brugere kan autentificere sig én gang og få adgang til flere applikationer uden at indtaste deres loginoplysninger igen.

De to SAML 2.0-flows understøttes i autentificeringsmetoder og applikationsregistreringer: SP-Initiated Login-flowet, som er det mest udbredte og anbefalede flow, og det IdP-initierede Login-flow.

FoxIDs understøtter både RSA- og ECDSA-certifikater som SAML-signaturvalideringscertifikater, konfigurerbare signaturvalideringsalgoritme-tilladelseslister og XML-kanoniseringsinteroperabilitet for SAML-signaturer. SAML-applikationsregistreringer kan også kryptere godkendelsessvar med separate datakryptering og nøglekrypteringsalgoritmeindstillinger.

FoxIDs SAML 2.0

Autentificeringsmetode

Konfigurer en SAML 2.0 autentificeringsmetode, der har tillid til en ekstern SAML 2.0 identitetsudbyder (IdP).

SAML 2.0 er meget udbredt i virksomhedsmiljøer, hvilket muliggør sikker identitetssammenslutning på tværs af forskellige organisationer og applikationer.

Vejledninger:

Applikationsregistrering

Konfigurer din applikation som en SAML 2.0 applikationsregistrering.

Vejledninger:

Tilslut FoxIDs miljøer

FoxIDs miljøer kan forbindes på to måder:

Vælg Environment Link, når begge miljøer er i samme tenant, og du ønsker den enkleste opsætning. Vælg OpenID Connect, når du skal oprette forbindelse på tværs af tenants eller separate FoxIDs deployments.

Claim mappings

Mappings mellem SAML 2.0 claimtyper og JWT claimtyper oprettes automatisk og kan konfigureres i indstillingsmenuen i FoxIDs Control. Claim mappings er globale for miljøet.

SAML 2.0-claims er internt konverteret til JWT claims mellem autentificeringsmetode og applikationsregistrering.

Konfigurer JWT og SAML 2.0 tilknytninger