Metodi di autenticazione

FoxIDs autentica gli utenti tramite metodi di autenticazione. Puoi usare l'esperienza di login integrata, considerare attendibili identity provider esterni con OpenID Connect, SAML 2.0 o WS-Federation, collegare ambienti FoxIDs e supportare token exchange o un archivio utenti esistente.

Le registrazioni applicative usano i metodi di autenticazione per eseguire il login degli utenti. Consulta Applicazioni per capire come app e API si collegano a FoxIDs.

Metodi di autenticazione e registrazioni applicative FoxIDs

Dai un'occhiata alle connessioni di test FoxIDs in FoxIDs Control: https://control.foxids.com/test-corp Accedi con l’indirizzo e-mail e la password del lettore mostrati nella pagina di accesso per ottenere l’accesso in sola lettura.

Creare un metodo di autenticazione

In FoxIDs Control, seleziona la scheda Authentication e fai clic su Add authentication. La prima selezione mostra le connessioni standard OpenID Connect e SAML 2.0 e i modelli di configurazione rapida disponibili.

Attiva Show all options quando occorre un tipo avanzato, come l'interfaccia di login integrata, WS-Federation, Environment Link, token exchange o External API Login. Seleziona un tipo, configura la connessione e fai clic su Create.

Tipi di metodi di autenticazione

Le categorie di metodi di autenticazione disponibili sono:

Per scenari a due fattori e multifattore, consulta Autenticazione a due fattori e multifattore (2FA/MFA).

Sessione del metodo di autenticazione

Ogni metodo di autenticazione crea la propria sessione quando un utente si autentica. Esistono due tipi di sessione:

  • I metodi di autenticazione login creano una sessione utente.
  • I metodi di autenticazione OpenID Connect, SAML 2.0 e WS-Federation creano una sessione del metodo di autenticazione che memorizza i dati necessari per continuare il flusso di login ed eseguire il logout.

Entrambi i tipi di sessione supportano la configurazione della durata, della durata assoluta e della persistenza.

Collegare identity provider esterni

Un OpenID Provider (OP) o un Identity Provider (IdP) esterno puo essere collegato con un metodo di autenticazione OpenID Connect o SAML 2.0.

Tutti gli IdP che supportano OpenID Connect o SAML 2.0 possono essere collegati a FoxIDs. Le seguenti sono guide di integrazione comuni.

OpenID Connect

Configura OpenID Connect per fidarti di un OpenID Provider esterno.

Richiedi sempre il claim sub, anche se prevedi di usare solo il claim email o un altro claim ID utente personalizzato.

Guide pratiche:

SAML 2.0

Configura SAML 2.0 per fidarti di un Identity Provider esterno.

Richiedi sempre il claim NameID, anche se usi principalmente il claim email (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress) o un altro claim ID utente personalizzato. Il logout SAML 2.0 richiede NameID. Preferisci una configurazione guidata dai metadata cosi l'IdP del cliente puo scaricare automaticamente i certificati. Quando possibile, chiedi al cliente un endpoint metadata IdP live.

Guide pratiche:

WS-Federation

Configurare WS-Federation in modo che riconosca come attendibile un dispositivo esterno Security Token Service (STS) / Identity Provider.

Si consiglia di utilizzare la configurazione basata sui metadati quando STS espone i metadati di federazione. Ciò consente a FoxIDs di leggere automaticamente gli endpoint, il tipo di token e i certificati di convalida delle firme.

Tra le piattaforme più diffuse figurano AD FS, Microsoft Entra ID, le applicazioni legacy WS-Federation, SharePoint, Dynamics e gli STS generici WS-Federation.

Connettere ambienti FoxIDs

Gli ambienti FoxIDs possono essere collegati in due modi:

Environment Link e l'opzione piu veloce e semplice, ma funziona solo all'interno di un tenant. OpenID Connect richiede piu configurazione, ma funziona tra tenant e distribuzioni differenti.

Piattaforme verificate

Elenco di piattaforme verificate dai clienti.

Prova il tenant di test

FoxIDs cloud e configurato con il tenant di test test-corp, che contiene piu metodi di autenticazione collegati.

La tua privacy

La tua privacy

Usiamo i cookie per migliorare la tua esperienza sui nostri siti. Fai clic sul pulsante 'Accetta tutti i cookie' per acconsentire all'uso dei cookie. Per rifiutare i cookie non essenziali, fai clic su 'Solo cookie necessari'.

Visita la nostra pagina di Informativa sulla privacy per saperne di più