SAML 2.0

FoxIDs prend en charge SAML 2.0 comme méthode d'authentification et d'enregistrement de l'application.

SAML (Security Assertion Markup Language) 2.0 est une norme ouverte basée sur XML pour l'authentification et l'autorisation. Il permet l'authentification unique (SSO), permettant aux utilisateurs de s'authentifier une fois et d'accéder à plusieurs applications sans avoir besoin de ressaisir leurs informations d'identification.

Les deux flux SAML 2.0 sont pris en charge dans les méthodes d'authentification et les enregistrements d'applications : le flux de connexion initiée par SP, qui est le flux le plus largement utilisé et recommandé, et le flux de connexion initié par IdP.

FoxIDs prend en charge les certificats RSA et ECDSA en tant que certificats de validation de signature SAML, les listes autorisées d'algorithmes de validation de signature configurables et l'interopérabilité de canonisation XML pour les signatures SAML. Les enregistrements d'applications SAML peuvent également chiffrer les réponses d'authentification avec des paramètres d'algorithme de chiffrement de données et de chiffrement de clé distincts.

FoxIDs SAML 2.0

Méthode d'authentification

Configurez un Méthode d'authentification SAML 2.0 qui fait confiance à un fournisseur d'identité SAML 2.0 externe (IdP).

SAML 2.0 est largement utilisé dans les environnements d'entreprise, permettant une fédération d'identité sécurisée entre différentes organisations et applications.

Guides pratiques :

Enregistrement d’application

Configurez votre application en tant que SAML 2.0 enregistrement de la demande.

Guides pratiques :

Connectez les environnements FoxIDs

Les environnements FoxIDs peuvent être connectés de deux manières :

  • Environment Link pour les environnements dans le même locataire.
  • OpenID Connect pour les environnements dans le même locataire ou dans des locataires différents.

Choisissez Environment Link lorsque les deux environnements se trouvent dans le même locataire et que vous souhaitez la configuration la plus simple. Choisissez OpenID Connect lorsque vous devez vous connecter entre des locataires ou entre des déploiements FoxIDs distincts.

Mappages de revendications

Les mappages de revendications entre les types de revendications SAML 2.0 et les types de revendications JWT sont créés automatiquement et peuvent être configurés dans le menu des paramètres dans FoxIDs Contrôle.. Les mappages de revendications sont globaux pour l'environnement.

Les revendications SAML 2.0 sont en interne converti en revendications JWT entre la méthode d'authentification et l'enregistrement de l'application.

Configurer les mappages JWT et SAML 2.0