Metodi di autenticazione
FoxIDs autentica gli utenti tramite metodi di autenticazione. Puoi usare l'esperienza di login integrata, considerare attendibili identity provider esterni con OpenID Connect, SAML 2.0 o WS-Federation, collegare ambienti FoxIDs e supportare token exchange o un archivio utenti esistente.
Le registrazioni applicative usano i metodi di autenticazione per eseguire il login degli utenti. Consulta Applicazioni per capire come app e API si collegano a FoxIDs.
Dai un'occhiata alle connessioni di test FoxIDs in FoxIDs Control: https://control.foxids.com/test-corp Accedi con l’indirizzo e-mail e la password del lettore mostrati nella pagina di accesso per ottenere l’accesso in sola lettura.
Creare un metodo di autenticazione
In FoxIDs Control, seleziona la scheda Authentication e fai clic su Add authentication. La prima selezione mostra le connessioni standard OpenID Connect e SAML 2.0 e i modelli di configurazione rapida disponibili.
Attiva Show all options quando occorre un tipo avanzato, come l'interfaccia di login integrata, WS-Federation, Environment Link, token exchange o External API Login. Seleziona un tipo, configura la connessione e fai clic su Create.
Tipi di metodi di autenticazione
Le categorie di metodi di autenticazione disponibili sono:
- Login e Home Realm Discovery per utenti interni, login passwordless e MFA.
- Metodo di autenticazione OpenID Connect per un OpenID Provider esterno.
- Metodo di autenticazione SAML 2.0 per un SAML Identity Provider esterno.
- Metodo di autenticazione WS-Federation per un Security Token Service o Identity Provider esterno.
- Environment Link per un altro ambiente nello stesso tenant.
- Token exchange per scambiare un token OAuth 2.0 o SAML 2.0 esterno.
- External Login - API per un archivio utenti esterno esistente. Questo tipo è obsoleto; usa Directory Connector per le nuove integrazioni delle password con directory esterne.
Per scenari a due fattori e multifattore, consulta Autenticazione a due fattori e multifattore (2FA/MFA).
Sessione del metodo di autenticazione
Ogni metodo di autenticazione crea la propria sessione quando un utente si autentica. Esistono due tipi di sessione:
- I metodi di autenticazione login creano una sessione utente.
- I metodi di autenticazione OpenID Connect, SAML 2.0 e WS-Federation creano una sessione del metodo di autenticazione che memorizza i dati necessari per continuare il flusso di login ed eseguire il logout.
Entrambi i tipi di sessione supportano la configurazione della durata, della durata assoluta e della persistenza.
Collegare identity provider esterni
Un OpenID Provider (OP) o un Identity Provider (IdP) esterno puo essere collegato con un metodo di autenticazione OpenID Connect o SAML 2.0.
Tutti gli IdP che supportano OpenID Connect o SAML 2.0 possono essere collegati a FoxIDs. Le seguenti sono guide di integrazione comuni.
OpenID Connect
Configura OpenID Connect per fidarti di un OpenID Provider esterno.
Richiedi sempre il claim
sub, anche se prevedi di usare solo il claim
Guide pratiche:
- Connetti IdentityServer
- Connetti Microsoft Entra ID
- Connetti Azure AD B2C
- Connetti Amazon Cognito
- Connetti Google
- Connetti Facebook
- Connetti Signicat
- Connetti Nets eID Broker
SAML 2.0
Configura SAML 2.0 per fidarti di un Identity Provider esterno.
Richiedi sempre il claim
NameID, anche se usi principalmente il claim email (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress) o un altro claim ID utente personalizzato. Il logout SAML 2.0 richiedeNameID. Preferisci una configurazione guidata dai metadata cosi l'IdP del cliente puo scaricare automaticamente i certificati. Quando possibile, chiedi al cliente un endpoint metadata IdP live.
Guide pratiche:
- Connetti Microsoft Entra ID
- Connetti PingIdentity / PingOne
- Connetti Google Workspace
- Connetti Microsoft AD FS
- Connetti NemLog-in (IdP danese)
- Connetti Context Handler (broker di identita danese)
WS-Federation
Configurare WS-Federation in modo che riconosca come attendibile un dispositivo esterno Security Token Service (STS) / Identity Provider.
Si consiglia di utilizzare la configurazione basata sui metadati quando STS espone i metadati di federazione. Ciò consente a FoxIDs di leggere automaticamente gli endpoint, il tipo di token e i certificati di convalida delle firme.
Tra le piattaforme più diffuse figurano AD FS, Microsoft Entra ID, le applicazioni legacy WS-Federation, SharePoint, Dynamics e gli STS generici WS-Federation.
Connettere ambienti FoxIDs
Gli ambienti FoxIDs possono essere collegati in due modi:
- Environment Link per ambienti nello stesso tenant.
- OpenID Connect per ambienti nello stesso tenant o in tenant differenti.
Environment Link e l'opzione piu veloce e semplice, ma funziona solo all'interno di un tenant. OpenID Connect richiede piu configurazione, ma funziona tra tenant e distribuzioni differenti.
Piattaforme verificate
Elenco di piattaforme verificate dai clienti.
Prova il tenant di test
FoxIDs cloud e configurato con il tenant di test test-corp, che contiene piu metodi di autenticazione collegati.
- Accedi al tenant
test-corpin FoxIDs Control con l’indirizzo e-mail e la password del lettore mostrati nella pagina di accesso per esaminare la configurazione di esempio. - Usa il sample OpenID Connect online per testare il login con FoxIDs o con un IdP esterno collegato.
- Usa il sample IdP SAML 2.0 online per testare i flussi di login, logout e single logout SAML.
- Consulta .NET Samples per il catalogo completo dei sample e i dettagli di configurazione locale.