SAML 2.0

FoxIDs admite SAML 2.0 como método de autenticación y registro de aplicaciones.

SAML (Security Assertion Markup Language) 2.0 es un estándar abierto basado en XML para autenticación y autorización. Permite el inicio de sesión único (SSO), lo que permite a los usuarios autenticarse una vez y obtener acceso a múltiples aplicaciones sin necesidad de volver a ingresar las credenciales.

Los dos flujos SAML 2.0 se admiten en los métodos de autenticación y registros de aplicaciones: el flujo de inicio de sesión iniciado por el SP, que es el flujo más utilizado y recomendado, y el flujo de inicio de sesión iniciado por IdP.

FoxIDs admite certificados RSA y ECDSA como certificados de validación de firmas SAML, listas de permitidos de algoritmos de validación de firmas configurables e interoperabilidad de canonicalización XML para firmas SAML. Los registros de aplicaciones SAML también pueden cifrar las respuestas de autenticación con configuraciones de algoritmos de cifrado de claves y cifrado de datos separados.

FoxIDs SAML 2.0

Método de autenticación

Configure un SAML 2.0 método de autenticación que confíe en un proveedor de identidad SAML 2.0 externo (IdP).

SAML 2.0 se usa ampliamente en entornos empresariales, lo que permite una federación de identidades segura entre diferentes organizaciones y aplicaciones.

Guías prácticas:

Registro de aplicación

Configure su aplicación como SAML 2.0 registro de aplicación.

Guías prácticas:

Conecte FoxIDs entornos

Los entornos FoxIDs se pueden conectar de dos maneras:

Elija Environment Link cuando ambos entornos estén en el mismo inquilino y desee la configuración más sencilla. Elija OpenID Connect cuando necesite conectarse entre inquilinos o entre implementaciones FoxIDs independientes.

Asignaciones de reclamaciones

Las asignaciones de reclamaciones entre los tipos de reclamaciones SAML 2.0 y los tipos de reclamaciones JWT se crean automáticamente y se pueden configurar en el menú de configuración en FoxIDs Controlar.. Las asignaciones de reclamaciones son globales para el entorno.

SAML 2.0 las reclamaciones son convertido a JWT reclamaciones internamente entre el método de autenticación y el registro de la aplicación.

Configure las asignaciones JWT y SAML 2.0