Méthodes d'authentification
FoxIDs authentifie les utilisateurs au moyen de méthodes d'authentification. Vous pouvez utiliser l'expérience de connexion intégrée, faire confiance à des fournisseurs d'identité externes avec OpenID Connect, SAML 2.0 ou WS-Federation, connecter des environnements FoxIDs et prendre en charge le token exchange ou un annuaire d'utilisateurs existant.
Les enregistrements d'applications utilisent les méthodes d'authentification pour connecter les utilisateurs. Consultez Applications pour savoir comment les applications et les API se connectent à FoxIDs.
Créer une méthode d'authentification
Dans FoxIDs Control, sélectionnez l'onglet Authentication, puis cliquez sur Add authentication. La première sélection présente les connexions OpenID Connect et SAML 2.0 standard ainsi que les modèles de configuration rapide disponibles.
Activez Show all options lorsque vous avez besoin d'un type avancé, tel que l'interface de connexion intégrée, WS-Federation, Environment Link, token exchange ou External API Login. Sélectionnez un type, configurez la connexion, puis cliquez sur Create.
Types de méthodes d'authentification
Les catégories de méthodes d'authentification disponibles sont les suivantes :
- Login and Home Realm Discovery pour les utilisateurs internes, la connexion passwordless et la MFA.
- Méthode d'authentification OpenID Connect pour un OpenID Provider externe.
- Méthode d'authentification SAML 2.0 pour un SAML Identity Provider externe.
- Méthode d'authentification WS-Federation pour un Security Token Service ou un Identity Provider externe.
- Environment Link pour un autre environnement du même tenant.
- Token exchange pour échanger un token OAuth 2.0 ou SAML 2.0 externe.
- External Login - API pour un annuaire d'utilisateurs externe existant. Ce type est obsolète ; utilisez le Directory Connector pour les nouvelles intégrations de mots de passe avec des annuaires externes.
Méthode d'authentification de session
Chaque méthode d'authentification crée sa propre session lorsqu'un utilisateur s'authentifie. Il existe deux types de sessions :
- Les méthodes d'authentification à la connexion créent une session utilisateur.
- Les méthodes d'authentification OpenID Connect, SAML 2.0 et WS-Federation créent une session d'authentification qui stocke les données nécessaires pour poursuivre le processus de connexion et effectuer la déconnexion.
Ces deux types de session permettent de configurer la durée de vie, la durée de vie absolue et la persistance.
Connecter des identity providers externes
OpenID Connect
Guides pratiques :
- Connecter IdentityServer
- Connecter Microsoft Entra ID
- Connecter Azure AD B2C
- Connecter Amazon Cognito
- Connecter Google
- Connecter Facebook
- Connecter Signicat
- Connecter Nets eID Broker
SAML 2.0
Guides pratiques :
- Connecter Microsoft Entra ID
- Connecter PingIdentity / PingOne
- Connecter Google Workspace
- Connecter Microsoft AD FS
- Connecter NemLog-in (Danish IdP)
- Connecter Context Handler (Danish identity broker)
WS-Federation
Configurez WS-Federation pour qu'il reconnaisse comme fiable un Security Token Service (STS) / Identity Provider externe.
Privilégiez la configuration basée sur les métadonnées lorsque le STS expose les métadonnées de fédération. Cela permet au FoxIDs de lire automatiquement les points de terminaison, le type de jeton et les certificats de validation de signature.
Parmi les plateformes courantes, on peut citer AD FS, Microsoft Entra ID, les anciennes applications WS-Federation, SharePoint, Dynamics et les STS génériques WS-Federation.
Connecter des environnements FoxIDs
- Environment Link pour des environnements dans le même tenant.
- OpenID Connect pour des environnements dans le même tenant ou dans des tenants différents.
Plateformes vérifiées
Liste des plateformes validées par les clients.
Essayez le tenant de test
Le cloud FoxIDs est configuré avec le tenant de test test-corp, qui contient plusieurs méthodes d'authentification connectées.
- Connectez-vous au tenant
test-corpdans FoxIDs Control avec l’adresse e-mail et le mot de passe du lecteur indiqués sur la page de connexion afin d’examiner la configuration d’exemple. - Utilisez l'exemple en ligne OpenID Connect pour tester la connexion avec FoxIDs ou un IdP externe connecté.
- Utilisez l'exemple en ligne SAML 2.0 IdP pour tester les flux de connexion, de déconnexion et de déconnexion unique de SAML.
- Consultez .NET Échantillons pour consulter le catalogue complet des échantillons et obtenir des informations sur la configuration locale.