SAML 2.0
FoxIDs unterstützt SAML 2.0 sowohl als Authentifizierungsmethode als auch als Anwendungsregistrierung.
SAML (Security Assertion Markup Language) 2.0 ist ein XML-basierter offener Standard für Authentifizierung und Autorisierung. Es ermöglicht Single Sign-On (SSO), sodass Benutzer sich einmal authentifizieren und auf mehrere Anwendungen zugreifen können, ohne ihre Anmeldeinformationen erneut eingeben zu müssen.
Die beiden SAML 2.0-Flows werden in Authentifizierungsmethoden und Anwendungsregistrierungen unterstützt: der SP-initiated Login-Flow, der am häufigsten verwendete und empfohlene Flow, und der IdP-initiated Login-Flow.
FoxIDs unterstützt sowohl RSA- als auch ECDSA-Zertifikate als SAML-Signaturvalidierungszertifikate, konfigurierbare Zulassungslisten für Signaturvalidierungsalgorithmen und XML-Kanonisierungsinteroperabilität für SAML-Signaturen. SAML-Anwendungsregistrierungen können auch Authentifizierungsantworten mit separaten Einstellungen für Datenverschlüsselung und Schlüsselverschlüsselungsalgorithmus verschlüsseln.
Authentifizierungsmethode
Konfigurieren Sie einen SAML 2.0 Authentifizierungsmethode, der einem externen SAML 2.0-Identitätsanbieter (IdP) vertraut.
SAML 2.0 wird häufig in Unternehmensumgebungen verwendet und ermöglicht eine sichere Identitätsföderation über verschiedene Organisationen und Anwendungen hinweg.
Anleitungen:
- Verbinden Sie Microsoft Entra ID
- Verbinden Sie PingIdentity / PingOne
- Verbinden Sie Google Workspace
- Verbinden Sie Microsoft AD FS
- Verbinden Sie NemLog-in (dänisch IdP)
- Verbinden Sie Context Handler (dänischer Identitätsbroker)
Anwendungsregistrierung
Konfigurieren Sie Ihre Anwendung als SAML 2.0 Anwendungsregistrierung.
Anleitungen:
- Verbinden Sie AD FS
- Verbinden Sie Amazon IAM Identity Center
- Verbinden Sie Google Workspace
- Verbinden Sie Microsoft Entra ID
- Verbinden Sie Kontexthandlertest IdP (dänischer Identitätsbroker)
Verbinden Sie FoxIDs Umgebungen
FoxIDs Umgebungen können auf zwei Arten verbunden werden:
- Environment Link für Umgebungen im selben Mandanten.
- OpenID Connect für Umgebungen im gleichen oder in verschiedenen Mandanten.
Wählen Sie Environment Link, wenn sich beide Umgebungen im selben Mandanten befinden und Sie die einfachste Einrichtung wünschen. Wählen Sie OpenID Connect, wenn Sie eine Verbindung zwischen Mandanten oder separaten FoxIDs Bereitstellungen herstellen müssen.
Claim-Zuordnungen
Claim-Zuordnungen zwischen SAML 2.0-Claimstypen und JWT-Claimstypen werden automatisch erstellt und können im Einstellungsmenü in FoxIDs Kontrolle. konfiguriert werden. Die Claim-Zuordnungen gelten global für die Umgebung.
SAML 2.0 Claims sind intern in JWT-Claims umgewandelt zwischen Authentifizierungsmethode und Anwendungsregistrierung.
