Registratie van WS-Federation-applicatie

Met FoxIDs WS-Federation applicatieregistratie kunt u verbinding maken met een op WS-Federation gebaseerde webapplicatie.

Uw toepassing wordt een vertrouwende partij van WS-Federation en FoxIDs fungeert als de Security Token Service (STS). FoxIDs ontvangt passieve aanmeldingsverzoeken van de applicatie en retourneert een SAML-token in een WS-Federation-aanmeldingsantwoord.

FoxIDs WS-Federation-toepassingsregistratie

WS-Federation-applicatieregistraties worden doorgaans gebruikt voor Microsoft Entra ID-domeinfederatie en federatieve Windows-aanmelding, AD FS Relying Party Trusts, SharePoint, Dynamics, oudere ASP.NET WS-Federation-middleware en generieke WS-Federation-applicaties.

FoxIDs ondersteunt Federatie-metagegevens, passieve aanmelding, afmelding en opschoningsmeldingen. Er wordt een sessie tot stand gebracht wanneer de gebruiker zich authenticeert en deze wordt ongeldig gemaakt tijdens het uitloggen.

Handleidingen:

Configuratie

Hoe u uw applicatie configureert als een WS-Federation Relying Party.

Metagegevenseindpunten

  • STS-metadata: https://foxids.com/tenant-x/environment-y/application-wsfed1(*)/wsfed/stsmetadata (vervang tenant-x, environment-y en application-wsfed1 door uw waarden).

Een applicatieregistratie kan inloggen via meerdere authenticatiemethoden ondersteunen door de naam van de authenticatiemethode aan de URL toe te voegen.

https://foxids.com/tenant-x/environment-y/application-wsfed1(login)/wsfed/stsmetadata richt zich bijvoorbeeld op de methode login. U kunt ook de standaardnotatie * gebruiken om inloggen met alle authenticatiemethoden mogelijk te maken.

De volgende schermafbeelding zou een FoxIDs WS-Federation-applicatieregistratie moeten tonen in FoxIDs Control Client.. De registratie kan handmatig worden gemaakt, vanuit een metadata-URL, of door een metadatabestand te importeren. Uitgegeven claims zijn beperkt tot de geconfigureerde set claims en u kunt de notatie * gebruiken om alle claims uit te geven.

Er zijn meer configuratieopties beschikbaar door op Geavanceerd weergeven te klikken.

Antwoord-URL's en realm

De applicatie verzendt zijn realm in de parameter wtrealm. FoxIDs valideert de realm op basis van de geconfigureerde applicatierealm.

De antwoord-URL is waar FoxIDs het aanmeldingsantwoord van de WS-Federation naartoe stuurt. Er kunnen een of meer antwoord-URL's worden geconfigureerd. Als metagegevens meer dan één passief aanvragereindpunt bevatten, zorg er dan voor dat alleen de echte antwoordeindpunten van de toepassing zijn geconfigureerd als antwoord-URL's.

Uitloggen

De applicatie kan een uitlogverzoek van de WS-Federation naar FoxIDs sturen. FoxIDs kunnen ook meldingen over het opschonen van afmeldingen naar de applicatie sturen als er een afmeld-URL is geconfigureerd.

Bij het importeren van metagegevens gebruikt FoxIDs fed:SingleSignOutNotificationEndpoint als de uitlog-URL, indien aanwezig. Anders kunnen FoxIDs de eerste fed:PassiveRequestorEndpoint gebruiken als de uitlog-URL voor vertrouwende partijen die het passieve aanvragereindpunt gebruiken voor het uitloggen.

Tokentype

FoxIDs kunnen het volgende uitgeven:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 is het standaardtokentype omdat het veel wordt gebruikt door WS-Federation-applicaties en AD FS. SAML 1.x-aliassen van het metadatatokentype worden behandeld als SAML 1.1.

Tokenondertekening en -versleuteling

FoxIDs ondertekent WS-Federation-tokens. Het handtekeningcertificaat is het omgevingscertificaat.

De applicatieregistratie kan worden geconfigureerd met een of meer encryptiecertificaten. Als versleuteling is geconfigureerd, versleutelt FoxIDs de bewering voordat deze wordt geretourneerd in het WS-Federation-antwoord.

Claims

FoxIDs geeft standaardclaims uit en claims die zijn toegevoegd in de lijst Probleemclaims. Alle claims worden ingediend als u * toevoegt aan de lijst Probleemclaims.

WS-Federation-tokens bevatten SAML-claims. FoxIDs converteert JWT-claims naar SAML-claims bij het uitgeven van het token aan de applicatie.

U kunt SAML-claimverzamelingen wijzigen en claimtaken implementeren met claimtransformaties en claimtaken. Als u een nieuwe claim maakt, voegt u de claim of * toe aan de lijst Probleemclaims om de claim voor uw toepassing in te dienen.