Autentiseringsmetoder

FoxIDs autentiserer brukere gjennom autentiseringsmetoder. Du kan bruke den innebygde login-opplevelsen, stole på eksterne identity providers med OpenID Connect, SAML 2.0 eller WS-Federation, koble sammen FoxIDs-miljøer og støtte token exchange eller et eksisterende brukerlager.

Applikasjonsregistreringer bruker autentiseringsmetoder til å logge inn brukere. Se Applikasjoner for hvordan apper og API-er kobles til FoxIDs.

FoxIDs-autentiseringsmetoder og applikasjonsregistreringer

Se FoxIDs testtilkoblinger i FoxIDs Control: https://control.foxids.com/test-corp Logg inn med e-postadressen og passordet for leseren som vises på innloggingssiden, for å få lesetilgang.

Opprett en autentiseringsmetode

Velg fanen Authentication i FoxIDs Control, og klikk på Add authentication. Det første valget viser standardtilkoblingene for OpenID Connect og SAML 2.0 samt tilgjengelige quick setup-maler.

Aktiver Show all options når du trenger en avansert type som det innebygde login-grensesnittet, WS-Federation, Environment Link, token exchange eller External API Login. Velg en type, konfigurer tilkoblingen, og klikk på Create.

Typer autentiseringsmetoder

De tilgjengelige kategoriene av autentiseringsmetoder er:

For to-faktor- og multi-faktor scenarier, se Two-factor and multi-factor authentication (2FA/MFA).

Sesjon for autentiseringsmetode

Hver autentiseringsmetode oppretter sin egen sesjon når en bruker autentiserer. Det finnes to sesjonstyper:

  • Login-autentiseringsmetoder oppretter en brukersesjon.
  • OpenID Connect-, SAML 2.0- og WS-Federation-autentiseringsmetoder oppretter en sesjon for autentiseringsmetoden som lagrer dataene som kreves for å fortsette loginflyten og utføre logout.

Begge sesjonstyper støtter konfigurasjon av levetid, absolutt levetid og persistens.

Koble til eksterne identity providers

En ekstern OpenID Provider (OP) eller Identity Provider (IdP) kan kobles til med en OpenID Connect eller SAML 2.0 autentiseringsmetode.

Alle IdP-er som støtter enten OpenID Connect eller SAML 2.0 kan kobles til FoxIDs. Følgende er vanlige integrasjonsguider.

OpenID Connect

Konfigurer OpenID Connect for å stole på en ekstern OpenID Provider.

Be alltid om claimen sub, selv om du bare planlegger å bruke claimen email eller en annen tilpasset bruker-id-claim.

Veiledninger:

SAML 2.0

Konfigurer SAML 2.0 for å stole på en ekstern Identity Provider.

Be alltid om claimen NameID, selv om du primært bruker email-claimen (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress) eller en annen tilpasset bruker-id-claim. SAML 2.0 logout krever NameID. Foretrekk metadata-basert konfigurasjon slik at kundens IdP automatisk kan laste ned sertifikat(er). Be kunden om et live IdP metadata-endpoint når det er mulig.

Veiledninger:

WS-Federation

Konfigurer WS-Federation slik at den stoler på en ekstern Security Token Service (STS) / Identity Provider.

Bruk helst metadatastyrt konfigurasjon når STS eksponerer føderasjonsmetadata. Dette gjør at FoxIDs automatisk kan lese endepunkter, token-type og sertifikater for signaturvalidering.

Vanlige plattformer inkluderer AD FS, Microsoft Entra ID, eldre WS-Federation-applikasjoner, SharePoint, Dynamics og generiske WS-Federation STS-er.

Koble FoxIDs miljøer

FoxIDs miljøer kan kobles på to måter:

Environment Link er det raskeste og enkleste alternativet, men det virker bare innenfor én tenant. OpenID Connect krever mer konfigurasjon, men fungerer på tvers av tenants og deployeringer.

Verifiserte plattformer

Liste over plattformer verifisert av kunder.

Prøv test tenant

FoxIDs cloud er konfigurert med test tenanten test-corp, som inneholder flere tilkoblede autentiseringsmetoder.

Ditt personvern

Ditt personvern

Vi bruker cookies for å gjøre opplevelsen av nettstedene våre bedre. Klikk på 'Godta alle cookies' for å samtykke til bruk av cookies. For å reservere deg mot ikke-nødvendige cookies, klikk på 'Kun nødvendige cookies'.

Besøk vår personvernerklæring for mer