SAML 2.0
FoxIDs admite SAML 2.0 como método de autenticación y registro de aplicaciones.
SAML (Security Assertion Markup Language) 2.0 es un estándar abierto basado en XML para autenticación y autorización. Permite el inicio de sesión único (SSO), lo que permite a los usuarios autenticarse una vez y obtener acceso a múltiples aplicaciones sin necesidad de volver a ingresar las credenciales.
Los dos flujos SAML 2.0 se admiten en los métodos de autenticación y registros de aplicaciones: el flujo de inicio de sesión iniciado por el SP, que es el flujo más utilizado y recomendado, y el flujo de inicio de sesión iniciado por IdP.
FoxIDs admite certificados RSA y ECDSA como certificados de validación de firmas SAML, listas de permitidos de algoritmos de validación de firmas configurables e interoperabilidad de canonicalización XML para firmas SAML. Los registros de aplicaciones SAML también pueden cifrar las respuestas de autenticación con configuraciones de algoritmos de cifrado de claves y cifrado de datos separados.
Método de autenticación
Configure un SAML 2.0 método de autenticación que confíe en un proveedor de identidad SAML 2.0 externo (IdP).
SAML 2.0 se usa ampliamente en entornos empresariales, lo que permite una federación de identidades segura entre diferentes organizaciones y aplicaciones.
Guías prácticas:
- Conectar Microsoft Entra ID
- Conectar PingIdentidad / PingOne
- Conectar Espacio de trabajo de Google
- Conectar Microsoft AD FS
- Conectar NemLog-in (danés IdP)
- Conectar Controlador de contexto (agente de identidad danés)
Registro de aplicación
Configure su aplicación como SAML 2.0 registro de aplicación.
Guías prácticas:
- Conectar AD FS
- Conectar Centro de identidad de Amazon IAM
- Conectar Espacio de trabajo de Google
- Conectar Microsoft Entra ID
- Conectar Prueba de controlador de contexto IdP (agente de identidad danés)
Conecte FoxIDs entornos
Los entornos FoxIDs se pueden conectar de dos maneras:
- Environment Link para entornos en el mismo inquilino.
- OpenID Connect para entornos en el mismo o en diferentes inquilinos.
Elija Environment Link cuando ambos entornos estén en el mismo inquilino y desee la configuración más sencilla. Elija OpenID Connect cuando necesite conectarse entre inquilinos o entre implementaciones FoxIDs independientes.
Asignaciones de reclamaciones
Las asignaciones de reclamaciones entre los tipos de reclamaciones SAML 2.0 y los tipos de reclamaciones JWT se crean automáticamente y se pueden configurar en el menú de configuración en FoxIDs Controlar.. Las asignaciones de reclamaciones son globales para el entorno.
SAML 2.0 las reclamaciones son convertido a JWT reclamaciones internamente entre el método de autenticación y el registro de la aplicación.
