WS-Federation

FoxIDs supporta WS-Federation sia come metodo di autenticazione che come registrazione dell'applicazione.

FoxIDs WS-Federation

WS-Federation è un protocollo di federazione delle identità basato su XML utilizzato da applicazioni Web aziendali e legacy. Viene comunemente utilizzato con le applicazioni AD FS, Microsoft Entra ID legacy WS-Federation, SharePoint, Dynamics e le applicazioni ASP.NET precedenti.

FoxIDs supporta l'accesso passivo WS-Federation, la disconnessione WS-Federation, l'importazione e l'esportazione dei metadati della federazione, gli endpoint di accesso Windows Microsoft Entra ID e i tipi di token SAML utilizzati da WS-Federation.

Metodo di autenticazione

Configurare un Metodo di autenticazione WS-Federation che consideri attendibile un WS-Federation Security Token Service (STS)/provider di identità esterno (IdP).

FoxIDs funge da WS-Federation requirente quando gli utenti vengono inviati all'indirizzo STS esterno. Il STS esterno restituisce un token SAML nella risposta WS-Federation e FoxIDs converte le claim internamente in JWT claim prima di emettere token o asserzioni per la registrazione dell'applicazione.

I provider di identità tipici includono AD FS, Microsoft Entra ID applicazioni legacy WS-Federation, SharePoint, Dynamics e WS-Federation STSes generici.

Registrazione dell'applicazione

Configura la tua applicazione come WS-Federation registrazione dell'applicazione.

La tua applicazione diventa una WS-Federation aware party e FoxIDs funge da Security Token Service (STS). FoxIDs espone i metadati della federazione all'applicazione ed emette token SAML nelle risposte di accesso WS-Federation.

Le parti di affidamento tipiche includono la federazione di domini Microsoft Entra ID, i dispositivi Windows aggiunti a Microsoft Entra e i dispositivi Windows ibridi di Microsoft Entra, i trust delle parti di affidamento AD FS, SharePoint, Dynamics, ASP.NET WS-Federation precedente e applicazioni WS-Federation generiche.

Microsoft Entra ID Accesso a Windows

Microsoft Entra ID L'accesso a Windows può essere abilitato sulla registrazione dell'applicazione WS-Federation quando FoxIDs viene utilizzato come provider di identità federato per un dominio Microsoft Entra ID. Supporta l'accesso federato a Windows per i dispositivi uniti a Microsoft Entra e i dispositivi ibridi a Microsoft Entra. FoxIDs non unisce né registra i dispositivi; la registrazione del dispositivo è gestita da Microsoft Entra ID e Windows.

Quando Microsoft Entra ID l'accesso a Windows è abilitato, FoxIDs espone i metadati della federazione, MEX, l'endpoint misto nome utente WS-Trust 1.3 attivo e utilizza l'emittente specifico dell'applicazione per la registrazione. Un emittente IdP personalizzato viene ignorato mentre è abilitato. Abilitalo solo per Microsoft Entra ID e i client Windows che richiedono un comportamento WS-Trust attivo e assicurati che sia consentito esattamente un metodo di autenticazione di accesso compatibile.

La reimpostazione della password tramite Ctrl+Alt+Del è il comportamento del dispositivo Windows. Non funziona su dispositivi aggiunti solo a Microsoft Entra e non a un dominio Active Directory locale. Utilizza la reimpostazione della password basata su browser o flussi senza password per tali dispositivi. I dispositivi aggiunti a un dominio ibrido o locale di Microsoft Entra possono continuare a utilizzare l'esperienza di modifica e reimpostazione della password del dominio.

Guide pratiche:

Tipi di token

WS-Federation in FoxIDs può emettere e convalidare:

  • SAML1.1
  • SAML 2.0

SAML 1.1 è il tipo di token predefinito perché è ampiamente utilizzato dai sistemi WS-Federation come AD FS. Gli alias del tipo di token dei metadati SAML 1.x vengono trattati come SAML 1.1. Il tipo di token può essere configurato sia per i metodi di autenticazione che per le registrazioni delle applicazioni.

Mappature dei claim

I token WS-Federation contengono claim SAML. FoxIDs converte le claim SAML in claim JWT internamente tra il metodo di autenticazione e la registrazione dell'applicazione.

Le mappature dei claim SAML/JWT sono condivise con SAML 2.0 e possono essere configurate nel menu delle impostazioni in FoxIDs Controllo.

La tua privacy

La tua privacy

Usiamo i cookie per migliorare la tua esperienza sui nostri siti. Fai clic sul pulsante 'Accetta tutti i cookie' per acconsentire all'uso dei cookie. Per rifiutare i cookie non essenziali, fai clic su 'Solo cookie necessari'.

Visita la nostra pagina di Informativa sulla privacy per saperne di più