Mit Microsoft Entra ID über SAML 2.0 verbinden (Vorlage)
Verwenden Sie die Microsoft Entra ID Vorlage, um eine SAML 2.0 Authentifizierungsmethode mit Microsoft Entra ID zu konfigurieren. Die Vorlage zeigt Entity ID, ACS URL und Single logout URL, die Sie in Entra ID benötigen, und erfordert die metadata URL der enterprise Applikation.
OpenID Connect Brücke
Durch die Konfiguration einer SAML 2.0 Authentifizierungsmethode und einer OpenID Connect Applikationsregistrierung wird FoxIDs zu einer Brücke zwischen SAML 2.0 und OpenID Connect. FoxIDs verarbeitet die SAML 2.0 Verbindung dann als Relying Party (RP) / Service Provider (SP), und Sie müssen sich in Ihrer Applikation nur um OpenID Connect kümmern.
Authentifizierungsmethode in FoxIDs erstellen
1) Start in FoxIDs Control Client
- Gehen Sie zur Registerkarte Authentication
- Klicken Sie New authentication
- Wählen Sie Microsoft Entra ID - SAML 2.0
- Geben Sie einen Namen für die Authentifizierungsmethode ein

2) FoxIDs Applikationsinformationen kopieren
- Kopieren Sie Entity ID
- Kopieren Sie ACS URL
- Kopieren Sie Single logout URL
- Lassen Sie die Seite geöffnet
Microsoft Entra ID enterprise Applikation erstellen
3) Enterprise Applikation in Microsoft Entra ID erstellen
- Öffnen Sie das Microsoft Entra Admin Center unter http://entra.microsoft.com/
- Gehen Sie zu Enterprise applications
- Klicken Sie New application
- Klicken Sie Create your own application
- Geben Sie einen Namen für die Applikation ein
- Klicken Sie Create

4) SAML single sign-on konfigurieren
- Öffnen Sie Single sign-on und wählen Sie SAML
- Fügen Sie in Basic SAML Configuration die Werte aus FoxIDs hinzu:
- Entity ID (Identifier)
- ACS URL (Reply URL)
- Single logout URL (Logout URL)
- Klicken Sie Save

5) Federation metadata URL kopieren
- Kopieren Sie im Abschnitt SAML Certificates die App Federation Metadata URL

Authentifizierungsmethode in FoxIDs abschließen
6) Metadata URL speichern und erstellen
- Fügen Sie die App Federation Metadata URL in das erforderliche Metadata URL Feld ein
- Klicken Sie Create
FoxIDs überwacht die metadata URL. Wenn Microsoft Entra ID Zertifikate rotiert, werden die neuen Zertifikate automatisch provisioniert.

Authentifizierungsmethode testen
- Klicken Sie Test authentication um eine Testapplikation zu erstellen
- Klicken Sie Start the test um den Test zu starten
