Authentifizierungsmethoden

FoxIDs authentifiziert Benutzer über Authentifizierungsmethoden. Sie können die integrierte Login-Oberfläche verwenden, externen Identity Providern mit OpenID Connect, SAML 2.0 oder WS-Federation vertrauen, FoxIDs-Umgebungen verbinden und Token Exchange oder ein vorhandenes Benutzerverzeichnis unterstützen.

Anwendungsregistrierungen verwenden Authentifizierungsmethoden für die Benutzeranmeldung. Siehe Anwendungen, um zu sehen, wie Apps und APIs mit FoxIDs verbunden werden.

FoxIDs-Authentifizierungsmethoden und Anwendungsregistrierungen

Sehen Sie sich die FoxIDs Testverbindungen in FoxIDs Control an: https://control.foxids.com/test-corp Melden Sie sich mit der auf der Anmeldeseite angezeigten Leser-E-Mail-Adresse und dem Passwort an, um Lesezugriff zu erhalten.

Authentifizierungsmethode erstellen

Wählen Sie in FoxIDs Control die Registerkarte Authentication und klicken Sie auf Add authentication. Die erste Auswahl zeigt die Standardverbindungen für OpenID Connect und SAML 2.0 sowie verfügbare Quick-Setup-Vorlagen.

Aktivieren Sie Show all options, wenn Sie einen erweiterten Typ wie die integrierte Login-Oberfläche, WS-Federation, Environment Link, Token Exchange oder External API Login benötigen. Wählen Sie einen Typ, konfigurieren Sie die Verbindung und klicken Sie auf Create.

Arten von Authentifizierungsmethoden

Folgende Kategorien von Authentifizierungsmethoden stehen zur Verfügung:

Für Zwei-Faktor- und Multi-Faktor-Szenarien siehe Two-factor and multi-factor authentication (2FA/MFA).

Sitzung der Authentifizierungsmethode

Jede Authentifizierungsmethode erstellt bei der Anmeldung eine eigene Sitzung. Es gibt zwei Sitzungstypen:

  • Login Authentifizierungsmethoden erstellen eine Benutzersitzung.
  • OpenID Connect-, SAML 2.0- und WS-Federation-Authentifizierungsmethoden erstellen eine Sitzung der Authentifizierungsmethode, die die für den weiteren Anmeldeablauf und die Abmeldung erforderlichen Daten speichert.

Bei beiden Sitzungstypen können Lebensdauer, absolute Lebensdauer und Persistenz konfiguriert werden.

Externe identity providers verbinden

Externe OpenID Provider (OP) oder Identity Provider (IdP) können mit OpenID Connect oder SAML 2.0 Authentifizierungsmethoden verbunden werden.

OpenID Connect

Konfigurieren Sie OpenID Connect so, dass einem externen OpenID Provider vertraut wird.

Fordern Sie immer den Claim sub an, auch wenn Sie nur den Claim email oder einen anderen benutzerdefinierten Benutzer-Claim verwenden möchten.

Anleitungen:

SAML 2.0

Konfigurieren Sie SAML 2.0 so, dass einem externen Identity Provider vertraut wird.

Fordern Sie immer den Claim NameID an, auch wenn Sie hauptsächlich den E-Mail-Claim (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress) oder einen anderen benutzerdefinierten Benutzer-Claim verwenden. SAML 2.0 Logout erfordert NameID.

Anleitungen:

WS-Federation

Konfigurieren Sie WS-Federation so, dass es einem externen Security Token Service (STS) / Identity Provider vertraut.

Bevorzugen Sie eine metadatengesteuerte Konfiguration, wenn STS Federation-Metadaten bereitstellt. Dadurch kann FoxIDs Endpunkte, Token-Typen und Zertifikate zur Signaturvalidierung automatisch auslesen.

Zu den gängigen Plattformen zählen AD FS, Microsoft Entra ID, ältere WS-Federation-Anwendungen, SharePoint, Dynamics sowie generische WS-Federation-STSes.

FoxIDs Umgebungen verbinden

FoxIDs Umgebungen können auf zwei Arten verbunden werden:

Verifizierte Plattformen

Test tenant ausprobieren

  • Verwenden Sie das OpenID Connect Beispiel, um die Anmeldung mit FoxIDs oder einer verbundenen externen IdP zu testen.
  • Verwenden Sie das SAML 2.0 IdP Beispiel, um SAML Login, Logout und Single Logout zu testen.
  • Siehe .NET Beispiele für lokale Einrichtung und den gesamten Beispielkatalog.
Ihre Privatsphäre

Ihre Privatsphäre

Wir verwenden Cookies, um Ihre Erfahrung auf unseren Websites zu verbessern. Klicken Sie auf 'Alle Cookies akzeptieren', um der Verwendung von Cookies zuzustimmen. Um nicht notwendige Cookies abzulehnen, klicken Sie auf 'Nur notwendige Cookies'.

Weitere Informationen finden Sie in unserer Datenschutzerklärung