Registro de la aplicación WS-Federation

El registro de la aplicación FoxIDs WS-Federation le permite conectar una aplicación web basada en WS-Federation.

Su aplicación se convierte en una parte dependiente de WS-Federation y FoxIDs actúa como el servicio de token de seguridad (STS). FoxIDs recibe solicitudes de inicio de sesión pasivas de la aplicación y devuelve un token SAML en una respuesta de inicio de sesión de WS-Federation.

Registro de aplicación WS-Federation de FoxIDs

Los registros de aplicaciones WS-Federation se usan normalmente para la federación de dominios Microsoft Entra ID y el inicio de sesión federado de Windows, confianzas de partes dependientes de AD FS, SharePoint, Dynamics, middleware ASP.NET WS-Federation anterior y aplicaciones WS-Federation genéricas.

FoxIDs admite metadatos de federación, inicio de sesión pasivo, cierre de sesión y notificaciones de limpieza de cierre de sesión. Una sesión se establece cuando el usuario se autentica y se invalida durante el cierre de sesión.

Guías prácticas:

Configuración

Cómo configurar su aplicación como usuario de confianza de WS-Federation.

Puntos finales de metadatos

  • Metadatos STS: https://foxids.com/tenant-x/environment-y/application-wsfed1(*)/wsfed/stsmetadata (reemplace tenant-x, environment-y y application-wsfed1 con sus valores).

El registro de una aplicación puede admitir el inicio de sesión a través de múltiples métodos de autenticación agregando el nombre del método de autenticación a la URL.

Por ejemplo, https://foxids.com/tenant-x/environment-y/application-wsfed1(login)/wsfed/stsmetadata apunta al método login. También puede utilizar la notación * predeterminada para habilitar el inicio de sesión con todos los métodos de autenticación.

La siguiente captura de pantalla debería mostrar el registro de una aplicación FoxIDs WS-Federation en FoxIDs Control Client.. El registro se puede crear manualmente, desde una URL de metadatos o importando un archivo de metadatos. Los reclamaciones emitidos se limitan al conjunto de reclamaciones configurado y puede usar la notación * para emitir todos los reclamaciones.

Más opciones de configuración estarán disponibles al hacer clic en Mostrar avanzado.

URL de respuesta y dominio

La aplicación envía su dominio en el parámetro wtrealm. FoxIDs valida el dominio con el dominio de la aplicación configurada.

La URL de respuesta es donde FoxIDs envía la respuesta de inicio de sesión de WS-Federation. Se pueden configurar una o más URL de respuesta. Si los metadatos contienen más de un punto final de solicitante pasivo, asegúrese de que solo los puntos finales de respuesta de la aplicación real estén configurados como URL de respuesta.

Cerrar sesión

La aplicación puede enviar una solicitud de cierre de sesión de WS-Federation a FoxIDs. Los FoxIDs también pueden enviar notificaciones de limpieza de cierre de sesión a la aplicación si se configura una URL de cierre de sesión.

Al importar metadatos, FoxIDs utiliza fed:SingleSignOutNotificationEndpoint como URL de cierre de sesión, si está presente. De lo contrario, los FoxIDs pueden utilizar el primer fed:PassiveRequestorEndpoint como URL de cierre de sesión para las partes de confianza que utilizan el punto final del solicitante pasivo para cerrar sesión.

Tipo de token

Los FoxIDs pueden emitir:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 es el tipo de token predeterminado porque se usa ampliamente en aplicaciones WS-Federation y AD FS. Los alias de tipo de token de metadatos SAML 1.x se tratan como SAML 1.1.

Firma y cifrado de tokens

FoxIDs firma tokens de WS-Federation. El certificado de firma es el certificado ambiental.

El registro de la aplicación se puede configurar con uno o más certificados de cifrado. Si se configura el cifrado, FoxIDs cifra la aserción antes de devolverla en la respuesta de WS-Federation.

Reclamaciones

FoxIDs emite reclamaciones predeterminados y reclamaciones agregados en la lista Emitir reclamaciones. Todos los reclamaciones se emiten si agrega * a la lista Emitir reclamaciones.

Los tokens de WS-Federation contienen notificaciones SAML. FoxIDs convierte notificaciones JWT en notificaciones SAML al emitir el token a la aplicación.

Puede cambiar las colecciones de reclamaciones de SAML e implementar tareas de reclamaciones con reclamar transformaciones y reclamar tareas. Si crea un nuevo reclamo, agregue el reclamo o * a la lista Emitir reclamaciones para emitir el reclamo a su aplicación.

Tu privacidad

Tu privacidad

Usamos cookies para mejorar tu experiencia en nuestros sitios web. Haz clic en «Aceptar todas las cookies» para aceptar su uso. Para rechazar cookies no esenciales, haz clic en «Solo cookies necesarias».

Visita nuestra política de privacidad para saber más