Registratie van WS-Federation-applicatie
Met FoxIDs WS-Federation applicatieregistratie kunt u verbinding maken met een op WS-Federation gebaseerde webapplicatie.
Uw toepassing wordt een vertrouwende partij van WS-Federation en FoxIDs fungeert als de Security Token Service (STS). FoxIDs ontvangt passieve aanmeldingsverzoeken van de applicatie en retourneert een SAML-token in een WS-Federation-aanmeldingsantwoord.
WS-Federation-applicatieregistraties worden doorgaans gebruikt voor Microsoft Entra ID-domeinfederatie en federatieve Windows-aanmelding, AD FS Relying Party Trusts, SharePoint, Dynamics, oudere ASP.NET WS-Federation-middleware en generieke WS-Federation-applicaties.
FoxIDs ondersteunt Federatie-metagegevens, passieve aanmelding, afmelding en opschoningsmeldingen. Er wordt een sessie tot stand gebracht wanneer de gebruiker zich authenticeert en deze wordt ongeldig gemaakt tijdens het uitloggen.
Handleidingen:
Configuratie
Hoe u uw applicatie configureert als een WS-Federation Relying Party.
Metagegevenseindpunten
- STS-metadata:
https://foxids.com/tenant-x/environment-y/application-wsfed1(*)/wsfed/stsmetadata(vervangtenant-x,environment-yenapplication-wsfed1door uw waarden).
Een applicatieregistratie kan inloggen via meerdere authenticatiemethoden ondersteunen door de naam van de authenticatiemethode aan de URL toe te voegen.
https://foxids.com/tenant-x/environment-y/application-wsfed1(login)/wsfed/stsmetadata richt zich bijvoorbeeld op de methode login. U kunt ook de standaardnotatie * gebruiken om inloggen met alle authenticatiemethoden mogelijk te maken.
De volgende schermafbeelding zou een FoxIDs WS-Federation-applicatieregistratie moeten tonen in FoxIDs Control Client.. De registratie kan handmatig worden gemaakt, vanuit een metadata-URL, of door een metadatabestand te importeren. Uitgegeven claims zijn beperkt tot de geconfigureerde set claims en u kunt de notatie * gebruiken om alle claims uit te geven.
Er zijn meer configuratieopties beschikbaar door op Geavanceerd weergeven te klikken.
Antwoord-URL's en realm
De applicatie verzendt zijn realm in de parameter wtrealm. FoxIDs valideert de realm op basis van de geconfigureerde applicatierealm.
De antwoord-URL is waar FoxIDs het aanmeldingsantwoord van de WS-Federation naartoe stuurt. Er kunnen een of meer antwoord-URL's worden geconfigureerd. Als metagegevens meer dan één passief aanvragereindpunt bevatten, zorg er dan voor dat alleen de echte antwoordeindpunten van de toepassing zijn geconfigureerd als antwoord-URL's.
Uitloggen
De applicatie kan een uitlogverzoek van de WS-Federation naar FoxIDs sturen. FoxIDs kunnen ook meldingen over het opschonen van afmeldingen naar de applicatie sturen als er een afmeld-URL is geconfigureerd.
Bij het importeren van metagegevens gebruikt FoxIDs fed:SingleSignOutNotificationEndpoint als de uitlog-URL, indien aanwezig. Anders kunnen FoxIDs de eerste fed:PassiveRequestorEndpoint gebruiken als de uitlog-URL voor vertrouwende partijen die het passieve aanvragereindpunt gebruiken voor het uitloggen.
Tokentype
FoxIDs kunnen het volgende uitgeven:
- SAML 1.1
- SAML 2.0
SAML 1.1 is het standaardtokentype omdat het veel wordt gebruikt door WS-Federation-applicaties en AD FS. SAML 1.x-aliassen van het metadatatokentype worden behandeld als SAML 1.1.
Tokenondertekening en -versleuteling
FoxIDs ondertekent WS-Federation-tokens. Het handtekeningcertificaat is het omgevingscertificaat.
De applicatieregistratie kan worden geconfigureerd met een of meer encryptiecertificaten. Als versleuteling is geconfigureerd, versleutelt FoxIDs de bewering voordat deze wordt geretourneerd in het WS-Federation-antwoord.
Claims
FoxIDs geeft standaardclaims uit en claims die zijn toegevoegd in de lijst Probleemclaims. Alle claims worden ingediend als u * toevoegt aan de lijst Probleemclaims.
WS-Federation-tokens bevatten SAML-claims. FoxIDs converteert JWT-claims naar SAML-claims bij het uitgeven van het token aan de applicatie.
U kunt SAML-claimverzamelingen wijzigen en claimtaken implementeren met claimtransformaties en claimtaken. Als u een nieuwe claim maakt, voegt u de claim of
*toe aan de lijst Probleemclaims om de claim voor uw toepassing in te dienen.