Registratie van WS-Federation-applicatie

Met FoxIDs WS-Federation applicatieregistratie kunt u verbinding maken met een op WS-Federation gebaseerde webapplicatie.

Uw toepassing wordt een vertrouwende partij van WS-Federation en FoxIDs fungeert als de Security Token Service (STS). FoxIDs ontvangt passieve aanmeldingsverzoeken van de applicatie en retourneert een SAML-token in een WS-Federation-aanmeldingsantwoord.

FoxIDs WS-Federation-toepassingsregistratie

WS-Federation-applicatieregistraties worden doorgaans gebruikt voor Microsoft Entra ID-domeinfederatie en federatieve Windows-aanmelding, AD FS Relying Party Trusts, SharePoint, Dynamics, oudere ASP.NET WS-Federation-middleware en generieke WS-Federation-applicaties.

FoxIDs ondersteunt Federatie-metagegevens, passieve aanmelding, afmelding en opschoningsmeldingen. Er wordt een sessie tot stand gebracht wanneer de gebruiker zich authenticeert en deze wordt ongeldig gemaakt tijdens het uitloggen.

Handleidingen:

Configuratie

Hoe u uw applicatie configureert als een WS-Federation Relying Party.

Metagegevenseindpunten

  • STS-metadata: https://foxids.com/tenant-x/environment-y/application-wsfed1(*)/wsfed/stsmetadata (vervang tenant-x, environment-y en application-wsfed1 door uw waarden).

Een applicatieregistratie kan inloggen via meerdere authenticatiemethoden ondersteunen door de naam van de authenticatiemethode aan de URL toe te voegen.

https://foxids.com/tenant-x/environment-y/application-wsfed1(login)/wsfed/stsmetadata richt zich bijvoorbeeld op de methode login. U kunt ook de standaardnotatie * gebruiken om inloggen met alle authenticatiemethoden mogelijk te maken.

De volgende schermafbeelding zou een FoxIDs WS-Federation-applicatieregistratie moeten tonen in FoxIDs Control Client.. De registratie kan handmatig worden gemaakt, vanuit een metadata-URL, of door een metadatabestand te importeren. Uitgegeven claims zijn beperkt tot de geconfigureerde set claims en u kunt de notatie * gebruiken om alle claims uit te geven.

Er zijn meer configuratieopties beschikbaar door op Geavanceerd weergeven te klikken.

Antwoord-URL's en realm

De applicatie verzendt zijn realm in de parameter wtrealm. FoxIDs valideert de realm op basis van de geconfigureerde applicatierealm.

De antwoord-URL is waar FoxIDs het aanmeldingsantwoord van de WS-Federation naartoe stuurt. Er kunnen een of meer antwoord-URL's worden geconfigureerd. Als metagegevens meer dan één passief aanvragereindpunt bevatten, zorg er dan voor dat alleen de echte antwoordeindpunten van de toepassing zijn geconfigureerd als antwoord-URL's.

Uitloggen

De applicatie kan een uitlogverzoek van de WS-Federation naar FoxIDs sturen. FoxIDs kunnen ook meldingen over het opschonen van afmeldingen naar de applicatie sturen als er een afmeld-URL is geconfigureerd.

Bij het importeren van metagegevens gebruikt FoxIDs fed:SingleSignOutNotificationEndpoint als de uitlog-URL, indien aanwezig. Anders kunnen FoxIDs de eerste fed:PassiveRequestorEndpoint gebruiken als de uitlog-URL voor vertrouwende partijen die het passieve aanvragereindpunt gebruiken voor het uitloggen.

Tokentype

FoxIDs kunnen het volgende uitgeven:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 is het standaardtokentype omdat het veel wordt gebruikt door WS-Federation-applicaties en AD FS. SAML 1.x-aliassen van het metadatatokentype worden behandeld als SAML 1.1.

Tokenondertekening en -versleuteling

FoxIDs ondertekent WS-Federation-tokens. Het handtekeningcertificaat is het omgevingscertificaat.

De applicatieregistratie kan worden geconfigureerd met een of meer encryptiecertificaten. Als versleuteling is geconfigureerd, versleutelt FoxIDs de bewering voordat deze wordt geretourneerd in het WS-Federation-antwoord.

Claims

FoxIDs geeft standaardclaims uit en claims die zijn toegevoegd in de lijst Probleemclaims. Alle claims worden ingediend als u * toevoegt aan de lijst Probleemclaims.

WS-Federation-tokens bevatten SAML-claims. FoxIDs converteert JWT-claims naar SAML-claims bij het uitgeven van het token aan de applicatie.

U kunt SAML-claimverzamelingen wijzigen en claimtaken implementeren met claimtransformaties en claimtaken. Als u een nieuwe claim maakt, voegt u de claim of * toe aan de lijst Probleemclaims om de claim voor uw toepassing in te dienen.

Uw privacy

Uw privacy

We gebruiken cookies om uw ervaring op onze websites te verbeteren. Klik op de knop 'Alle cookies accepteren' om akkoord te gaan met het gebruik van cookies. Om niet-noodzakelijke cookies te weigeren, klikt u op 'Alleen noodzakelijke cookies'.

Bezoek onze privacyverklaring voor meer informatie