Enregistrement de l'application WS-Federation

L'enregistrement de l'application FoxIDs WS-Federation vous permet de connecter une application Web basée sur WS-Federation.

Votre application devient une partie utilisatrice de WS-Federation et FoxIDs agit en tant que service de jeton de sécurité (STS). FoxIDs reçoit des demandes de connexion passives de l'application et renvoie un jeton SAML dans une réponse de connexion WS-Federation.

Enregistrement d’application WS-Federation FoxIDs

Les enregistrements d'applications WS-Federation sont généralement utilisés pour la fédération de domaines Microsoft Entra ID et la connexion Windows fédérée, les approbations de parties de confiance AD FS, SharePoint, Dynamics, les anciens middlewares ASP.NET WS-Federation et les applications WS-Federation génériques.

FoxIDs prend en charge les métadonnées de fédération, les notifications de connexion passive, de déconnexion et de nettoyage de déconnexion. Une session est établie lorsque l'utilisateur s'authentifie et est invalidée lors de la déconnexion.

Guides pratiques :

Configuration

Comment configurer votre application en tant que partie utilisatrice de WS-Federation.

Points de terminaison des métadonnées

  • Métadonnées STS : https://foxids.com/tenant-x/environment-y/application-wsfed1(*)/wsfed/stsmetadata (remplacez tenant-x, environment-y et application-wsfed1 par vos valeurs).

L'enregistrement d'une application peut prendre en charge la connexion via plusieurs méthodes d'authentification en ajoutant le nom de la méthode d'authentification à l'URL.

Par exemple, https://foxids.com/tenant-x/environment-y/application-wsfed1(login)/wsfed/stsmetadata cible la méthode login. Vous pouvez également utiliser la notation par défaut * pour activer la connexion avec toutes les méthodes d'authentification.

La capture d'écran suivante doit montrer l'enregistrement d'une application FoxIDs WS-Federation dans FoxIDs Control Client.. L'enregistrement peut être créé manuellement, à partir d'une URL de métadonnées ou en important un fichier de métadonnées. Les revendications émises sont limitées à l'ensemble de revendications configuré et vous pouvez utiliser la notation * pour émettre toutes les revendications.

D'autres options de configuration deviennent disponibles en cliquant sur Afficher les options avancées.

URL de réponse et domaine

L'application envoie son domaine dans le paramètre wtrealm. FoxIDs valide le domaine par rapport au domaine d'application configuré.

L'URL de réponse est l'endroit où FoxIDs envoie la réponse de connexion à WS-Federation. Une ou plusieurs URL de réponse peuvent être configurées. Si les métadonnées contiennent plusieurs points de terminaison de demandeur passif, assurez-vous que seuls les points de terminaison de réponse réels de l'application sont configurés en tant qu'URL de réponse.

Déconnexion

L'application peut envoyer une demande de déconnexion WS-Federation aux FoxIDs. Les FoxIDs peuvent également envoyer des notifications de nettoyage de déconnexion à l'application si une URL de déconnexion est configurée.

Lors de l'importation de métadonnées, FoxIDs utilise fed:SingleSignOutNotificationEndpoint comme URL de déconnexion, le cas échéant. Sinon, les FoxIDs peuvent utiliser le premier fed:PassiveRequestorEndpoint comme URL de déconnexion pour les parties de confiance qui utilisent le point de terminaison du demandeur passif pour la déconnexion.

Type de jeton

Les FoxIDs peuvent émettre :

  • SAML1.1
  • SAML2.0

SAML 1.1 est le type de jeton par défaut car il est largement utilisé par les applications WS-Federation et AD FS. Les alias de type de jeton de métadonnées SAML 1.x sont traités comme SAML 1.1.

Signature et chiffrement des jetons

FoxIDs signe les jetons WS-Federation. Le certificat signataire est le certificat d'environnement.

L'enregistrement de l'application peut être configuré avec un ou plusieurs certificats de cryptage. Si le chiffrement est configuré, FoxIDs chiffre l'assertion avant de la renvoyer dans la réponse WS-Federation.

Revendications

FoxIDs émet des revendications par défaut et des revendications ajoutées dans la liste Émettre des revendications. Toutes les revendications sont émises si vous ajoutez * à la liste Émettre des revendications.

Les jetons WS-Federation contiennent des revendications SAML. FoxIDs convertit les revendications JWT en revendications SAML lors de l'émission du jeton à l'application.

Vous pouvez modifier les collections de revendications SAML et implémenter des tâches de réclamation avec revendiquer des transformations et revendiquer des tâches. Si vous créez une nouvelle revendication, ajoutez la revendication ou * à la liste Émettre des revendications pour émettre la revendication pour votre application.

Votre confidentialité

Votre confidentialité

Nous utilisons des cookies pour améliorer votre expérience sur nos sites. Cliquez sur « Accepter tous les cookies » pour accepter l'utilisation des cookies. Pour refuser les cookies non essentiels, cliquez sur « Cookies nécessaires uniquement ».

Consultez notre politique de confidentialité pour en savoir plus