WS-Federation applikasjonsregistrering

FoxIDs WS-Federation applikasjonsregistrering lar deg koble til en WS-Federation-basert nettapplikasjon.

Applikasjonen din blir en WS-Federation-avhengige part, og FoxIDs fungerer som Security Token Service (STS). FoxIDs mottar passive påloggingsforespørsler fra applikasjonen og returnerer et SAML-token i et WS-Federation-påloggingssvar.

FoxIDs WS-Federation-applikasjonsregistrering

WS-Federation-applikasjonsregistreringer brukes vanligvis for Microsoft Entra ID-domeneføderasjon og forent Windows-pålogging, AD FS-avhengige parti-truster, SharePoint, Dynamics, eldre ASP.NET WS-Federation-mellomvare og generiske WS-Federation-applikasjoner.

FoxIDs støtter Federation Metadata, passiv pålogging, avlogging og oppryddingsvarsler. En økt opprettes når brukeren autentiserer og blir ugyldig under utlogging.

Slik gjør du veiledninger:

Konfigurasjon

Hvordan konfigurere applikasjonen din som en WS-Federation-avhengig part.

Metadataendepunkter

  • STS-metadata: https://foxids.com/tenant-x/environment-y/application-wsfed1(*)/wsfed/stsmetadata (erstatt tenant-x, environment-y og application-wsfed1 med verdiene dine).

En applikasjonsregistrering kan støtte pålogging gjennom flere autentiseringsmetoder ved å legge til autentiseringsmetodenavnet i URL-en.

For eksempel, https://foxids.com/tenant-x/environment-y/application-wsfed1(login)/wsfed/stsmetadata målretter mot login-metoden. Du kan også bruke standard *-notasjonen for å aktivere pålogging med alle autentiseringsmetoder.

Følgende skjermbilde skal vise en FoxIDs WS-Federation-applikasjonsregistrering i FoxIDs Control Client.. Registreringen kan opprettes manuelt, fra en metadata-URL, eller ved å importere en metadatafil. Utstedte claims er begrenset til det konfigurerte settet med claims, og du kan bruke *-notasjonen til å utstede alle claims.

Flere konfigurasjonsalternativer blir tilgjengelige ved å klikke på Vis avansert.

Svar-URL-er og rike

Applikasjonen sender riket sitt i wtrealm-parameteren. FoxIDs validerer riket mot det konfigurerte applikasjonsområdet.

Svar-URLen er der FoxIDs sender WS-Federation-påloggingssvaret. En eller flere svar-URLer kan konfigureres. Hvis metadata inneholder mer enn ett passivt forespørselsendepunkt, sørg for at bare de virkelige applikasjonssvarendepunktene er konfigurert som svar-URLer.

Logg av

Applikasjonen kan sende en WS-Federation utloggingsforespørsel til FoxIDs. FoxIDs kan også sende utloggingsoppryddingsvarsler til applikasjonen hvis en utloggings-URL er konfigurert.

Ved import av metadata bruker FoxIDs fed:SingleSignOutNotificationEndpoint som utloggings-URL hvis den finnes. Ellers kan FoxIDs bruke den første fed:PassiveRequestorEndpoint som utloggings-URL for pålitelige parter som bruker det passive forespørselsendepunktet for utlogging.

Tokentype

FoxIDs kan utstede:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 er standard token-type fordi den er mye brukt av WS-Federation-applikasjoner og AD FS. SAML 1.x metadatatokentypealiaser behandles som SAML 1.1.

Tokensignering og kryptering

FoxIDs signerer WS-Federation-tokens. Signeringssertifikatet er miljøsertifikatet.

Applikasjonsregistreringen kan konfigureres med ett eller flere krypteringssertifikater. Hvis kryptering er konfigurert, krypterer FoxIDs påstanden før den returneres i WS-Federation-svaret.

Claims

FoxIDs utsteder standardclaims og claims lagt til i listen Utstede claims. Alle claims utstedes hvis du legger til * på listen Utstede claims.

WS-Federation-tokens inneholder SAML-claims. FoxIDs konverterer JWT-claims til SAML-claims når tokenet utstedes til applikasjonen.

Du kan endre SAML-claimssamlinger og implementere claimsoppgaver med claimstransformerer og claimsoppgaver. Hvis du oppretter et nytt claims, legger du til claimset eller * til listen Utstede claims for å sende claimset til applikasjonen din.

Ditt personvern

Ditt personvern

Vi bruker cookies for å gjøre opplevelsen av nettstedene våre bedre. Klikk på 'Godta alle cookies' for å samtykke til bruk av cookies. For å reservere deg mot ikke-nødvendige cookies, klikk på 'Kun nødvendige cookies'.

Besøk vår personvernerklæring for mer