WS-Federation

FoxIDs støtter WS-Federation som både en autentiseringsmetode og en applikasjonsregistrering.

FoxIDs WS-Federation

WS-Federation er en XML-basert identitetsforbundsprotokoll som brukes av bedrifts- og eldre nettapplikasjoner. Den brukes ofte med AD FS, Microsoft Entra ID eldre WS-Federation-applikasjoner, SharePoint, Dynamics og eldre ASP.NET-applikasjoner.

FoxIDs støtter WS-Federation passiv pålogging, WS-Federation-pålogging, Federation Metadata import og eksport, Microsoft Entra ID Windows-påloggingsendepunkter og SAML-tokentyper som brukes av WS-Federation.

Autentiseringsmetode

Konfigurer en WS-Federation autentiseringsmetode som stoler på en ekstern WS-Federation Security Token Service (STS) / identitetsleverandør (IdP).

FoxIDs fungerer som WS-Federation-avhengige part når brukere sendes til den eksterne STS. Den eksterne STS returnerer et SAML-token i WS-Federation-svaret, og FoxIDs konverterer claimsene internt til JWT-claims før det utstedes tokens eller påstander til applikasjonsregistreringen.

Typiske identitetsleverandører inkluderer AD FS, Microsoft Entra ID eldre WS-Federation-applikasjoner, SharePoint, Dynamics og generiske WS-Federation STSes.

Applikasjonsregistrering

Konfigurer applikasjonen din som en WS-Federation applikasjonsregistrering.

Applikasjonen din blir en WS-Federation pålitelig part, og FoxIDs fungerer som Security Token Service (STS). FoxIDs eksponerer Federation Metadata for applikasjonen og utsteder SAML-tokens i WS-Federation påloggingssvar.

Typiske avhengige parter inkluderer Microsoft Entra ID-domeneføderasjon, Microsoft Entra joined og Microsoft Entra hybrid joined Windows-enheter, AD FS relying party trusts, SharePoint, Dynamics, eldre ASP.NET WS-Federation mellomvare og generiske WS-Federation-applikasjoner.

Microsoft Entra ID Windows-pålogging

Microsoft Entra ID Windows-pålogging kan aktiveres på en WS-Federation-applikasjonsregistrering når FoxIDs brukes som den forente identitetsleverandøren for et Microsoft Entra ID-domene. Den støtter forent Windows-pålogging for Microsoft Entra joined og Microsoft Entra hybrid joined devices. FoxIDs blir ikke med eller registrerer enheter; enhetsregistrering håndteres av Microsoft Entra ID og Windows.

Når Microsoft Entra ID Windows-pålogging er aktivert, avslører FoxIDs Federation Metadata, MEX, det aktive WS-Trust 1.3 brukernavn blandede endepunktet, og bruker den applikasjonsspesifikke utstederen for registreringen. En tilpasset IdP-utsteder ignoreres mens den er aktivert. Aktiver det bare for Microsoft Entra ID- og Windows-klienter som krever aktiv WS-Trust-atferd, og sørg for at nøyaktig én kompatibel påloggingsautentiseringsmetode er tillatt.

Tilbakestilling av passord via Ctrl+Alt+Del er Windows-enhetsatferd. Det fungerer ikke på enheter som kun er koblet til Microsoft Entra og ikke koblet til et lokalt Active Directory-domene. Bruk nettleserbasert tilbakestilling av passord eller passordløse flyter for disse enhetene. Microsoft Entra hybrid-tilkoblede eller lokale domeneenheter kan fortsette å bruke opplevelsen av endring og tilbakestilling av domenepassord.

Slik gjør du veiledninger:

Tokentyper

WS-Federation i FoxIDs kan utstede og validere:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 er standard token-type fordi den er mye brukt av WS-Federation-systemer som AD FS. SAML 1.x metadatatokentypealiaser behandles som SAML 1.1. Tokentypen kan konfigureres for både autentiseringsmetoder og applikasjonsregistreringer.

Claim mappings

WS-Federation-tokens inneholder SAML-claims. FoxIDs konverterer SAML-claims til JWT-claims internt mellom autentiseringsmetoden og applikasjonsregistreringen.

SAML/JWT-claimstilordningene deles med SAML 2.0 og kan konfigureres i innstillingsmenyen i FoxIDs Kontroll.

Ditt personvern

Ditt personvern

Vi bruker cookies for å gjøre opplevelsen av nettstedene våre bedre. Klikk på 'Godta alle cookies' for å samtykke til bruk av cookies. For å reservere deg mot ikke-nødvendige cookies, klikk på 'Kun nødvendige cookies'.

Besøk vår personvernerklæring for mer