Authenticatiemethoden

FoxIDs authenticeert gebruikers via authenticatiemethoden. Je kunt de ingebouwde login-ervaring gebruiken, externe identity providers vertrouwen met OpenID Connect, SAML 2.0 of WS-Federation, FoxIDs-omgevingen koppelen en token exchange of een bestaande gebruikersopslag ondersteunen.

Applicatieregistraties gebruiken authenticatiemethoden om gebruikers aan te melden. Zie Applicaties voor hoe apps en API's met FoxIDs worden verbonden.

FoxIDs-authenticatiemethoden en applicatieregistraties

Een authenticatiemethode maken

Selecteer in FoxIDs Control het tabblad Authentication en klik op Add authentication. De eerste selectie toont de standaardverbindingen voor OpenID Connect en SAML 2.0 en de beschikbare quick-setup-sjablonen.

Schakel Show all options in wanneer je een geavanceerd type nodig hebt, zoals de ingebouwde login-UI, WS-Federation, Environment Link, token exchange of External API Login. Selecteer een type, configureer de verbinding en klik op Create.

Typen authenticatiemethoden

De beschikbare categorieën authenticatiemethoden zijn:

Voor twee-factor en multi-factor scenario's, zie Two-factor and multi-factor authentication (2FA/MFA).

Sessie van de authenticatiemethode

Elke authenticatiemethode maakt zijn eigen sessie wanneer een gebruiker zich authenticeert.

  • Login authenticatiemethoden maken een gebruikerssessie.
  • OpenID Connect-, SAML 2.0- en WS-Federation-authenticatiemethoden maken een sessie van de authenticatiemethode met de gegevens die nodig zijn om de aanmeldstroom voort te zetten en af te melden.

Voor beide sessietypen kunnen de levensduur, absolute levensduur en persistentie worden ingesteld.

Externe identity providers verbinden

OpenID Connect

Vraag altijd de claim sub op, ook als je alleen de claim email of een andere aangepaste gebruikers-id-claim wilt gebruiken.

Handleidingen:

SAML 2.0

Vraag altijd de claim NameID op. SAML 2.0 logout vereist NameID.

Handleidingen:

WS-Federation

Configureer WS-Federation zodat deze een externe Security Token Service (STS) / Identity Provider vertrouwt.

Geef de voorkeur aan metadatagestuurde configuratie wanneer de STS federatiemetadata beschikbaar stelt. Hierdoor kan de FoxIDs automatisch eindpunten, het token-type en certificaten voor handtekeningvalidatie lezen.

Veelgebruikte platforms zijn onder meer AD FS, Microsoft Entra ID, verouderde WS-Federation-toepassingen, SharePoint, Dynamics en generieke WS-Federation STS’en.

FoxIDs omgevingen koppelen

Geverifieerde platforms

Probeer de test tenant

Uw privacy

Uw privacy

We gebruiken cookies om uw ervaring op onze websites te verbeteren. Klik op de knop 'Alle cookies accepteren' om akkoord te gaan met het gebruik van cookies. Om niet-noodzakelijke cookies te weigeren, klikt u op 'Alleen noodzakelijke cookies'.

Bezoek onze privacyverklaring voor meer informatie