WS-Federation-authenticatiemethode

FoxIDs WS-Federation authenticatiemethode die een externe WS-Federation Security Token Service (STS) / Identity Provider (IdP) vertrouwt.

WS-Federation wordt vaak gebruikt met AD FS, Microsoft Entra ID oudere WS-Federation-applicaties, SharePoint, Dynamics en oudere ASP.NET-applicaties.

FoxIDs fungeert als een vertrouwende partij van de WS-Federation en verzendt passieve aanmeldingsverzoeken naar de externe STS. De externe STS retourneert een SAML-token in het WS-Federation-antwoord. FoxIDs valideert het antwoord, valideert de tokenhandtekening, converteert SAML-claims intern naar JWT-claims en zet de aanmeldingsstroom naar de applicatieregistratie voort.

FoxIDs WS-Federation-authenticatiemethode

Het is mogelijk om meerdere WS-Federation-authenticatiemethoden te configureren die vervolgens kunnen worden geselecteerd via OpenID Connect-applicatieregistraties, SAML 2.0-applicatieregistraties, en Registratie van WS-Federation-applicaties.

FoxIDs ondersteunt WS-Federation-meldingen voor afmelden en opschonen van afmeldingen (wsignout1.0 en wsignoutcleanup1.0) wanneer afmelden is geconfigureerd.

Configuratie

Hoe u een externe WS-Federation Security Token Service (STS) / Identity Provider (IdP) configureert.

Het metagegevenseindpunt van de FoxIDs WS-Federation-verificatiemethode is https://foxids.com/tenant-x/environment-y/(some_external_sts)/wsfed/applicationmetadata. Als de STS is geconfigureerd in tenant tenant-x en omgeving environment-y met de naam van de authenticatiemethode some_external_sts.

De authenticatiemethode kan op drie manieren worden geconfigureerd:

  • Lees de externe STS Federation-metagegevens van een metadata-URL en houd de configuratie automatisch bijgewerkt.
  • Importeer eenmalig een Federation Metadata XML-bestand en bewerk daarna de geïmporteerde waarden.
  • Configureer de uitgever, de passieve aanmeldings-URL, de uitlog-URL, het tokentype en de handtekeningvalidatiecertificaten handmatig.

Er zijn meer configuratieopties beschikbaar door op Geavanceerd weergeven te klikken.

Metagegevens

FoxIDs kunnen Federatie-metagegevens van de externe STS lezen. Als automatische updates van metagegevens zijn ingeschakeld, leest FoxIDs periodiek de metagegevens en werkt de eindpunten, het tokentype en de handtekeningvalidatiecertificaten bij.

Als het metadata-eindpunt gedurende een bepaalde periode niet beschikbaar is, stopt FoxIDs het geautomatiseerde updateproces. Het kan opnieuw worden opgestart door de authenticatiemethode bij te werken in FoxIDs Control Client of API.

De door FoxIDs gegenereerde Federatie-metagegevens beschrijven FoxIDs als een WS-Federation-toepassingsservice en omvatten, indien relevant, de antwoord-URL, de uitlog-URL, het tokentype en het coderingscertificaat.

Tokentype

De authenticatiemethode kan het volgende accepteren:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 is het standaardtokentype. SAML 1.x-aliassen van het metadatatokentype worden behandeld als SAML 1.1. Als metagegevens een tokentype bevatten, kunnen FoxIDs dit lezen tijdens het importeren van metagegevens. Als het ontvangen tokentype verschilt van het geconfigureerde tokentype, registreert FoxIDs het verschil.

Claims

De authenticatiemethode stuurt alleen standaardclaims en claims die zijn toegevoegd in de lijst Forward claims door naar de applicatieregistraties. Alle claims worden doorgestuurd als u * toevoegt aan de lijst Cclaims doorsturen.

WS-Federation-tokens bevatten SAML-claims. FoxIDs converteert deze claims intern naar JWT-claims voordat de stroom wordt voortgezet.

Met claimtransformaties en claimtaken. kunt u de claims wijzigen en claimtaken uitvoeren

Aanvullende parameters

De authenticatiemethode kan aanvullende aangepaste parameters verzenden in het aanmeldingsverzoek van WS-Federation. Er kunnen aanvullende parameters worden geconfigureerd voor de authenticatiemethode en voor profielen. Profielwaarden overschrijven de waarden van de authenticatiemethode met dezelfde naam.

Uw privacy

Uw privacy

We gebruiken cookies om uw ervaring op onze websites te verbeteren. Klik op de knop 'Alle cookies accepteren' om akkoord te gaan met het gebruik van cookies. Om niet-noodzakelijke cookies te weigeren, klikt u op 'Alleen noodzakelijke cookies'.

Bezoek onze privacyverklaring voor meer informatie