WS-Federation applikasjonsregistrering
FoxIDs WS-Federation applikasjonsregistrering lar deg koble til en WS-Federation-basert nettapplikasjon.
Applikasjonen din blir en WS-Federation-avhengige part, og FoxIDs fungerer som Security Token Service (STS). FoxIDs mottar passive påloggingsforespørsler fra applikasjonen og returnerer et SAML-token i et WS-Federation-påloggingssvar.
WS-Federation-applikasjonsregistreringer brukes vanligvis for Microsoft Entra ID-domeneføderasjon og forent Windows-pålogging, AD FS-avhengige parti-truster, SharePoint, Dynamics, eldre ASP.NET WS-Federation-mellomvare og generiske WS-Federation-applikasjoner.
FoxIDs støtter Federation Metadata, passiv pålogging, avlogging og oppryddingsvarsler. En økt opprettes når brukeren autentiserer og blir ugyldig under utlogging.
Slik gjør du veiledninger:
Konfigurasjon
Hvordan konfigurere applikasjonen din som en WS-Federation-avhengig part.
Metadataendepunkter
- STS-metadata:
https://foxids.com/tenant-x/environment-y/application-wsfed1(*)/wsfed/stsmetadata(erstatttenant-x,environment-yogapplication-wsfed1med verdiene dine).
En applikasjonsregistrering kan støtte pålogging gjennom flere autentiseringsmetoder ved å legge til autentiseringsmetodenavnet i URL-en.
For eksempel, https://foxids.com/tenant-x/environment-y/application-wsfed1(login)/wsfed/stsmetadata målretter mot login-metoden. Du kan også bruke standard *-notasjonen for å aktivere pålogging med alle autentiseringsmetoder.
Følgende skjermbilde skal vise en FoxIDs WS-Federation-applikasjonsregistrering i FoxIDs Control Client.. Registreringen kan opprettes manuelt, fra en metadata-URL, eller ved å importere en metadatafil. Utstedte claims er begrenset til det konfigurerte settet med claims, og du kan bruke *-notasjonen til å utstede alle claims.
Flere konfigurasjonsalternativer blir tilgjengelige ved å klikke på Vis avansert.
Svar-URL-er og rike
Applikasjonen sender riket sitt i wtrealm-parameteren. FoxIDs validerer riket mot det konfigurerte applikasjonsområdet.
Svar-URLen er der FoxIDs sender WS-Federation-påloggingssvaret. En eller flere svar-URLer kan konfigureres. Hvis metadata inneholder mer enn ett passivt forespørselsendepunkt, sørg for at bare de virkelige applikasjonssvarendepunktene er konfigurert som svar-URLer.
Logg av
Applikasjonen kan sende en WS-Federation utloggingsforespørsel til FoxIDs. FoxIDs kan også sende utloggingsoppryddingsvarsler til applikasjonen hvis en utloggings-URL er konfigurert.
Ved import av metadata bruker FoxIDs fed:SingleSignOutNotificationEndpoint som utloggings-URL hvis den finnes. Ellers kan FoxIDs bruke den første fed:PassiveRequestorEndpoint som utloggings-URL for pålitelige parter som bruker det passive forespørselsendepunktet for utlogging.
Tokentype
FoxIDs kan utstede:
- SAML 1.1
- SAML 2.0
SAML 1.1 er standard token-type fordi den er mye brukt av WS-Federation-applikasjoner og AD FS. SAML 1.x metadatatokentypealiaser behandles som SAML 1.1.
Tokensignering og kryptering
FoxIDs signerer WS-Federation-tokens. Signeringssertifikatet er miljøsertifikatet.
Applikasjonsregistreringen kan konfigureres med ett eller flere krypteringssertifikater. Hvis kryptering er konfigurert, krypterer FoxIDs påstanden før den returneres i WS-Federation-svaret.
Claims
FoxIDs utsteder standardclaims og claims lagt til i listen Utstede claims. Alle claims utstedes hvis du legger til * på listen Utstede claims.
WS-Federation-tokens inneholder SAML-claims. FoxIDs konverterer JWT-claims til SAML-claims når tokenet utstedes til applikasjonen.
Du kan endre SAML-claimssamlinger og implementere claimsoppgaver med claimstransformerer og claimsoppgaver. Hvis du oppretter et nytt claims, legger du til claimset eller
*til listen Utstede claims for å sende claimset til applikasjonen din.