WS-Federation

FoxIDs admite WS-Federation como método de autenticación y registro de aplicación.

FoxIDs WS-Federation

WS-Federation es un protocolo de federación de identidades basado en XML utilizado por aplicaciones web empresariales y heredadas. Se usa comúnmente con AD FS, Microsoft Entra ID aplicaciones heredadas WS-Federation, SharePoint, Dynamics y aplicaciones ASP.NET anteriores.

FoxIDs admite el inicio de sesión pasivo WS-Federation, el cierre de sesión WS-Federation, la importación y exportación de metadatos de federación, Microsoft Entra ID puntos finales de inicio de sesión de Windows y los tipos de token SAML utilizados por WS-Federation.

Método de autenticación

Configure un WS-Federation método de autenticación que confíe en un WS-Federation externo Security Token Service (STS)/proveedor de identidad (IdP).

FoxIDs actúa como WS-Federation parte de confianza cuando los usuarios son enviados al STS externo. El STS externo devuelve un token SAML en la respuesta WS-Federation, y FoxIDs convierte los reclamaciones internamente en JWT reclamaciones antes de emitir tokens o aserciones para el registro de la aplicación.

Los proveedores de identidad típicos incluyen AD FS, Microsoft Entra ID aplicaciones heredadas WS-Federation, SharePoint, Dynamics y WS-Federation genérico STSes.

Registro de aplicación

Configure su aplicación como WS-Federation registro de aplicación.

Su aplicación se convierte en WS-Federation parte de confianza y FoxIDs actúa como Security Token Service (STS). FoxIDs expone los metadatos de federación a la aplicación y emite tokens SAML en WS-Federation respuestas de inicio de sesión.

Las partes de confianza típicas incluyen Microsoft Entra ID federación de dominio, dispositivos Windows unidos a Microsoft Entra y unidos a Microsoft Entra híbrido, confianzas de parte de confianza AD FS, SharePoint, Dynamics, middleware ASP.NET WS-Federation anterior y aplicaciones WS-Federation genéricas.

Microsoft Entra ID Inicio de sesión de Windows

Microsoft Entra ID El inicio de sesión de Windows se puede habilitar en un registro de aplicación WS-Federation cuando se utiliza FoxIDs como proveedor de identidad federado para un dominio Microsoft Entra ID. Admite el inicio de sesión federado de Windows para dispositivos unidos a Microsoft Entra y unidos a Microsoft Entra híbridos. FoxIDs no une ni registra dispositivos; El registro del dispositivo lo gestiona Microsoft Entra ID y Windows.

Cuando Microsoft Entra ID el inicio de sesión de Windows está habilitado, FoxIDs expone los metadatos de federación, MEX, el punto final mixto de nombre de usuario de WS-Trust 1.3 activo y utiliza el emisor específico de la aplicación para el registro. Un emisor IdP personalizado se ignora mientras está habilitado. Habilítelo solo para Microsoft Entra ID y clientes de Windows que requieren un comportamiento activo de WS-Trust y asegúrese de que se permita exactamente un método de autenticación de inicio de sesión compatible.

El restablecimiento de contraseña a través de Ctrl+Alt+Del es un comportamiento del dispositivo Windows. No funciona en dispositivos que sólo están unidos a Microsoft Entra y no a un dominio local de Active Directory. Utilice el restablecimiento de contraseña basado en navegador o flujos sin contraseña para esos dispositivos. Los dispositivos unidos a un dominio local o híbrido de Microsoft Entra pueden continuar usando la experiencia de cambio y restablecimiento de contraseña de dominio.

Guías prácticas:

Tipos de token

WS-Federation en FoxIDs puede emitir y validar:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 es el tipo de token predeterminado porque es ampliamente utilizado por sistemas WS-Federation como AD FS. Los alias de tipo de token de metadatos SAML 1.x se tratan como SAML 1.1. El tipo de token se puede configurar tanto para los métodos de autenticación como para los registros de aplicaciones.

Asignaciones de reclamaciones

Los tokens WS-Federation contienen reclamaciones SAML. FoxIDs convierte notificaciones SAML en JWT notificaciones internamente entre el método de autenticación y el registro de la aplicación.

Las asignaciones de reclamaciones SAML/JWT se comparten con SAML 2.0 y se pueden configurar en el menú de configuración en FoxIDs Controlar.

Tu privacidad

Tu privacidad

Usamos cookies para mejorar tu experiencia en nuestros sitios web. Haz clic en «Aceptar todas las cookies» para aceptar su uso. Para rechazar cookies no esenciales, haz clic en «Solo cookies necesarias».

Visita nuestra política de privacidad para saber más