SAML 2.0

FoxIDs støtter SAML 2.0 som både autentiseringsmetode og applikasjonsregistrering.

SAML (Security Assertion Markup Language) 2.0 er en XML-basert åpen standard for autentisering og autorisasjon. Den aktiverer Single Sign-On (SSO), som lar brukere autentisere én gang og få tilgang til flere applikasjoner uten å måtte angi legitimasjon på nytt.

De to SAML 2.0-flytene støttes i autentiseringsmetoder og applikasjonsregistreringer: SP-Initiated Login-flyten, som er den mest brukte og anbefalte flyten, og IdP-initierte påloggingsflyten.

FoxIDs støtter både RSA- og ECDSA-sertifikater som SAML-signaturvalideringssertifikater, konfigurerbare godkjenningslister for signaturvalideringsalgoritmer og XML-kanoniseringsinteroperabilitet for SAML-signaturer. SAML-applikasjonsregistreringer kan også kryptere autentiseringssvar med separate datakryptering og nøkkelkrypteringsalgoritmeinnstillinger.

FoxIDs SAML 2.0

Autentiseringsmetode

Konfigurer en SAML 2.0 autentiseringsmetode som stoler på en ekstern SAML 2.0 identitetsleverandør (IdP).

SAML 2.0 er mye brukt i bedriftsmiljøer, noe som muliggjør sikker identitetssammenslutning på tvers av forskjellige organisasjoner og applikasjoner.

Slik gjør du veiledninger:

Applikasjonsregistrering

Konfigurer applikasjonen din som en SAML 2.0 applikasjonsregistrering.

Slik gjør du veiledninger:

Koble til FoxIDs miljøer

FoxIDs miljøer kan kobles til på to måter:

Velg Environment Link når begge miljøene er i samme leietaker og du vil ha det enkleste oppsettet. Velg OpenID Connect når du trenger å koble til på tvers av leietakere eller på tvers av separate FoxIDs implementeringer.

Claim mappings

Claim mappings mellom SAML 2.0 claimstyper og JWT claimstyper opprettes automatisk og kan konfigureres i innstillingsmenyen i FoxIDs Kontroll. Claimstilordningene er globale for miljøet.

SAML 2.0-claims er internt konvertert til JWT claims mellom autentiseringsmetode og applikasjonsregistrering.

Konfigurer JWT og SAML 2.0 tilordninger