WS-Federation
FoxIDs støtter WS-Federation som både en autentiseringsmetode og en applikasjonsregistrering.
WS-Federation er en XML-basert identitetsforbundsprotokoll som brukes av bedrifts- og eldre nettapplikasjoner. Den brukes ofte med AD FS, Microsoft Entra ID eldre WS-Federation-applikasjoner, SharePoint, Dynamics og eldre ASP.NET-applikasjoner.
FoxIDs støtter WS-Federation passiv pålogging, WS-Federation-pålogging, Federation Metadata import og eksport, Microsoft Entra ID Windows-påloggingsendepunkter og SAML-tokentyper som brukes av WS-Federation.
Autentiseringsmetode
Konfigurer en WS-Federation autentiseringsmetode som stoler på en ekstern WS-Federation Security Token Service (STS) / identitetsleverandør (IdP).
FoxIDs fungerer som WS-Federation-avhengige part når brukere sendes til den eksterne STS. Den eksterne STS returnerer et SAML-token i WS-Federation-svaret, og FoxIDs konverterer claimsene internt til JWT-claims før det utstedes tokens eller påstander til applikasjonsregistreringen.
Typiske identitetsleverandører inkluderer AD FS, Microsoft Entra ID eldre WS-Federation-applikasjoner, SharePoint, Dynamics og generiske WS-Federation STSes.
Applikasjonsregistrering
Konfigurer applikasjonen din som en WS-Federation applikasjonsregistrering.
Applikasjonen din blir en WS-Federation pålitelig part, og FoxIDs fungerer som Security Token Service (STS). FoxIDs eksponerer Federation Metadata for applikasjonen og utsteder SAML-tokens i WS-Federation påloggingssvar.
Typiske avhengige parter inkluderer Microsoft Entra ID-domeneføderasjon, Microsoft Entra joined og Microsoft Entra hybrid joined Windows-enheter, AD FS relying party trusts, SharePoint, Dynamics, eldre ASP.NET WS-Federation mellomvare og generiske WS-Federation-applikasjoner.
Microsoft Entra ID Windows-pålogging
Microsoft Entra ID Windows-pålogging kan aktiveres på en WS-Federation-applikasjonsregistrering når FoxIDs brukes som den forente identitetsleverandøren for et Microsoft Entra ID-domene. Den støtter forent Windows-pålogging for Microsoft Entra joined og Microsoft Entra hybrid joined devices. FoxIDs blir ikke med eller registrerer enheter; enhetsregistrering håndteres av Microsoft Entra ID og Windows.
Når Microsoft Entra ID Windows-pålogging er aktivert, avslører FoxIDs Federation Metadata, MEX, det aktive WS-Trust 1.3 brukernavn blandede endepunktet, og bruker den applikasjonsspesifikke utstederen for registreringen. En tilpasset IdP-utsteder ignoreres mens den er aktivert. Aktiver det bare for Microsoft Entra ID- og Windows-klienter som krever aktiv WS-Trust-atferd, og sørg for at nøyaktig én kompatibel påloggingsautentiseringsmetode er tillatt.
Tilbakestilling av passord via Ctrl+Alt+Del er Windows-enhetsatferd. Det fungerer ikke på enheter som kun er koblet til Microsoft Entra og ikke koblet til et lokalt Active Directory-domene. Bruk nettleserbasert tilbakestilling av passord eller passordløse flyter for disse enhetene. Microsoft Entra hybrid-tilkoblede eller lokale domeneenheter kan fortsette å bruke opplevelsen av endring og tilbakestilling av domenepassord.
Slik gjør du veiledninger:
Tokentyper
WS-Federation i FoxIDs kan utstede og validere:
- SAML 1.1
- SAML 2.0
SAML 1.1 er standard token-type fordi den er mye brukt av WS-Federation-systemer som AD FS. SAML 1.x metadatatokentypealiaser behandles som SAML 1.1. Tokentypen kan konfigureres for både autentiseringsmetoder og applikasjonsregistreringer.
Claim mappings
WS-Federation-tokens inneholder SAML-claims. FoxIDs konverterer SAML-claims til JWT-claims internt mellom autentiseringsmetoden og applikasjonsregistreringen.
SAML/JWT-claimstilordningene deles med SAML 2.0 og kan konfigureres i innstillingsmenyen i FoxIDs Kontroll.