Authentifizierungsmethoden
FoxIDs authentifiziert Benutzer über Authentifizierungsmethoden. Sie können die integrierte Login-Oberfläche verwenden, externen Identity Providern mit OpenID Connect, SAML 2.0 oder WS-Federation vertrauen, FoxIDs-Umgebungen verbinden und Token Exchange oder ein vorhandenes Benutzerverzeichnis unterstützen.
Anwendungsregistrierungen verwenden Authentifizierungsmethoden für die Benutzeranmeldung. Siehe Anwendungen, um zu sehen, wie Apps und APIs mit FoxIDs verbunden werden.
Sehen Sie sich die FoxIDs Testverbindungen in FoxIDs Control an: https://control.foxids.com/test-corp Melden Sie sich mit der auf der Anmeldeseite angezeigten Leser-E-Mail-Adresse und dem Passwort an, um Lesezugriff zu erhalten.
Authentifizierungsmethode erstellen
Wählen Sie in FoxIDs Control die Registerkarte Authentication und klicken Sie auf Add authentication. Die erste Auswahl zeigt die Standardverbindungen für OpenID Connect und SAML 2.0 sowie verfügbare Quick-Setup-Vorlagen.
Aktivieren Sie Show all options, wenn Sie einen erweiterten Typ wie die integrierte Login-Oberfläche, WS-Federation, Environment Link, Token Exchange oder External API Login benötigen. Wählen Sie einen Typ, konfigurieren Sie die Verbindung und klicken Sie auf Create.
Arten von Authentifizierungsmethoden
Folgende Kategorien von Authentifizierungsmethoden stehen zur Verfügung:
- Login and Home Realm Discovery für interne Benutzer, passwortlose Anmeldung und MFA.
- OpenID Connect-Authentifizierungsmethode für einen externen OpenID Provider.
- SAML 2.0-Authentifizierungsmethode für einen externen SAML Identity Provider.
- WS-Federation-Authentifizierungsmethode für einen externen Security Token Service oder Identity Provider.
- Environment Link für eine andere Umgebung im selben Tenant.
- Token Exchange zum Austauschen eines externen OAuth 2.0- oder SAML 2.0-Tokens.
- External Login - API für ein vorhandenes externes Benutzerverzeichnis. Dieser Typ ist veraltet; verwenden Sie den Directory Connector für neue Kennwortintegrationen mit externen Verzeichnissen.
Für Zwei-Faktor- und Multi-Faktor-Szenarien siehe Two-factor and multi-factor authentication (2FA/MFA).
Sitzung der Authentifizierungsmethode
Jede Authentifizierungsmethode erstellt bei der Anmeldung eine eigene Sitzung. Es gibt zwei Sitzungstypen:
- Login Authentifizierungsmethoden erstellen eine Benutzersitzung.
- OpenID Connect-, SAML 2.0- und WS-Federation-Authentifizierungsmethoden erstellen eine Sitzung der Authentifizierungsmethode, die die für den weiteren Anmeldeablauf und die Abmeldung erforderlichen Daten speichert.
Bei beiden Sitzungstypen können Lebensdauer, absolute Lebensdauer und Persistenz konfiguriert werden.
Externe identity providers verbinden
Externe OpenID Provider (OP) oder Identity Provider (IdP) können mit OpenID Connect oder SAML 2.0 Authentifizierungsmethoden verbunden werden.
OpenID Connect
Konfigurieren Sie OpenID Connect so, dass einem externen OpenID Provider vertraut wird.
Fordern Sie immer den Claim
suban, auch wenn Sie nur den Claim
Anleitungen:
- Verbinde IdentityServer
- Verbinde Microsoft Entra ID
- Verbinde Azure AD B2C
- Verbinde Amazon Cognito
- Verbinde Google
- Verbinde Facebook
- Verbinde Signicat
- Verbinde Nets eID Broker
SAML 2.0
Konfigurieren Sie SAML 2.0 so, dass einem externen Identity Provider vertraut wird.
Fordern Sie immer den Claim
NameIDan, auch wenn Sie hauptsächlich den E-Mail-Claim (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress) oder einen anderen benutzerdefinierten Benutzer-Claim verwenden. SAML 2.0 Logout erfordertNameID.
Anleitungen:
- Verbinde Microsoft Entra ID
- Verbinde PingIdentity / PingOne
- Verbinde Google Workspace
- Verbinde Microsoft AD FS
- Verbinde NemLog-in (Danish IdP)
- Verbinde Context Handler (Danish identity broker)
WS-Federation
Konfigurieren Sie WS-Federation so, dass es einem externen Security Token Service (STS) / Identity Provider vertraut.
Bevorzugen Sie eine metadatengesteuerte Konfiguration, wenn STS Federation-Metadaten bereitstellt. Dadurch kann FoxIDs Endpunkte, Token-Typen und Zertifikate zur Signaturvalidierung automatisch auslesen.
Zu den gängigen Plattformen zählen AD FS, Microsoft Entra ID, ältere WS-Federation-Anwendungen, SharePoint, Dynamics sowie generische WS-Federation-STSes.
FoxIDs Umgebungen verbinden
FoxIDs Umgebungen können auf zwei Arten verbunden werden:
- Environment Link für Umgebungen im selben Tenant.
- OpenID Connect für Umgebungen im selben oder in unterschiedlichen Tenants.
Verifizierte Plattformen
Test tenant ausprobieren
- Verwenden Sie das OpenID Connect Beispiel, um die Anmeldung mit FoxIDs oder einer verbundenen externen IdP zu testen.
- Verwenden Sie das SAML 2.0 IdP Beispiel, um SAML Login, Logout und Single Logout zu testen.
- Siehe .NET Beispiele für lokale Einrichtung und den gesamten Beispielkatalog.