Métodos de autenticación
FoxIDs autentica a los usuarios mediante métodos de autenticación. Puedes usar la experiencia integrada de inicio de sesión, confiar en proveedores de identidad externos con OpenID Connect, SAML 2.0 o WS-Federation, conectar entornos FoxIDs y admitir token exchange o un almacén de usuarios existente.
Los registros de aplicaciones usan métodos de autenticación para iniciar la sesión de los usuarios. Consulta Aplicaciones para saber cómo se conectan las aplicaciones y las API con FoxIDs.
Crear un método de autenticación
En FoxIDs Control, selecciona la pestaña Authentication y haz clic en Add authentication. La primera selección muestra las conexiones estándar OpenID Connect y SAML 2.0, así como las plantillas de configuración rápida disponibles.
Activa Show all options cuando necesites un tipo avanzado, como la interfaz de inicio de sesión integrada, WS-Federation, Environment Link, token exchange o External API Login. Selecciona un tipo, configura la conexión y haz clic en Create.
Tipos de métodos de autenticación
Las categorías de métodos de autenticación disponibles son:
- Login and Home Realm Discovery para usuarios internos, inicio de sesión passwordless y MFA.
- Método de autenticación OpenID Connect para un OpenID Provider externo.
- Método de autenticación SAML 2.0 para un SAML Identity Provider externo.
- Método de autenticación WS-Federation para un Security Token Service o Identity Provider externo.
- Environment Link para otro entorno del mismo tenant.
- Token exchange para intercambiar un token OAuth 2.0 o SAML 2.0 externo.
- External Login - API para un almacén de usuarios externo existente. Este tipo está obsoleto; usa Directory Connector para nuevas integraciones de contraseñas con directorios externos.
Método de autenticación: sesión
Cada método de autenticación crea su propia sesión cuando un usuario se autentica. Existen dos tipos de sesión:
- Los métodos de autenticación de inicio de sesión crean una sesión de usuario.
- Los métodos de autenticación OpenID Connect, SAML 2.0 y WS-Federation crean una sesión de método de autenticación que almacena los datos necesarios para continuar el proceso de inicio de sesión y realizar el cierre de sesión.
Ambos tipos de sesión permiten configurar la duración, la duración absoluta y la persistencia.
Conectar identity providers externos
OpenID Connect
Guías prácticas:
- Conectar IdentityServer
- Conectar Microsoft Entra ID
- Conectar Azure AD B2C
- Conectar Amazon Cognito
- Conectar Google
- Conectar Facebook
- Conectar Signicat
- Conectar Nets eID Broker
SAML 2.0
Guías prácticas:
- Conectar Microsoft Entra ID
- Conectar PingIdentity / PingOne
- Conectar Google Workspace
- Conectar Microsoft AD FS
- Conectar NemLog-in (Danish IdP)
- Conectar Context Handler (Danish identity broker)
WS-Federation
Configura WS-Federation para que considere de confianza un Security Token Service (STS) / Identity Provider externo.
Se recomienda utilizar la configuración basada en metadatos cuando el STS exponga los metadatos de federación. Esto permite que el FoxIDs lea automáticamente los puntos finales, el tipo de token y los certificados de validación de firmas.
Entre las plataformas más habituales se encuentran AD FS, las aplicaciones heredadas Microsoft Entra ID y WS-Federation, SharePoint, Dynamics y los STS genéricos WS-Federation.
Conectar entornos FoxIDs
- Environment Link para entornos en el mismo tenant.
- OpenID Connect para entornos en el mismo tenant o en tenants diferentes.
Plataformas verificadas
Lista de plataformas verificadas por los clientes.
Prueba el tenant de prueba
La nube FoxIDs está configurada con el inquilino de prueba test-corp, que contiene varios métodos de autenticación conectados.
- Inicia sesión en el tenant
test-corpde FoxIDs Control con la dirección de correo electrónico y la contraseña del lector que aparecen en la página de inicio de sesión para examinar la configuración de ejemplo. - Utiliza la muestra en línea OpenID Connect para probar el inicio de sesión con FoxIDs o con un IdP externo conectado.
- Utiliza la muestra en línea SAML 2.0 IdP para probar los flujos de inicio de sesión, cierre de sesión y cierre de sesión único de SAML.
- Consulte Muestras .NET para ver el catálogo completo de muestras y los detalles de la configuración local.