Authenticatiemethoden
FoxIDs authenticeert gebruikers via authenticatiemethoden. Je kunt de ingebouwde login-ervaring gebruiken, externe identity providers vertrouwen met OpenID Connect, SAML 2.0 of WS-Federation, FoxIDs-omgevingen koppelen en token exchange of een bestaande gebruikersopslag ondersteunen.
Applicatieregistraties gebruiken authenticatiemethoden om gebruikers aan te melden. Zie Applicaties voor hoe apps en API's met FoxIDs worden verbonden.
Een authenticatiemethode maken
Selecteer in FoxIDs Control het tabblad Authentication en klik op Add authentication. De eerste selectie toont de standaardverbindingen voor OpenID Connect en SAML 2.0 en de beschikbare quick-setup-sjablonen.
Schakel Show all options in wanneer je een geavanceerd type nodig hebt, zoals de ingebouwde login-UI, WS-Federation, Environment Link, token exchange of External API Login. Selecteer een type, configureer de verbinding en klik op Create.
Typen authenticatiemethoden
De beschikbare categorieën authenticatiemethoden zijn:
- Login and Home Realm Discovery voor interne gebruikers, passwordless aanmelden en MFA.
- OpenID Connect-authenticatiemethode voor een externe OpenID Provider.
- SAML 2.0-authenticatiemethode voor een externe SAML Identity Provider.
- WS-Federation-authenticatiemethode voor een externe Security Token Service of Identity Provider.
- Environment Link voor een andere omgeving binnen dezelfde tenant.
- Token exchange voor het uitwisselen van een extern OAuth 2.0- of SAML 2.0-token.
- External Login - API voor een bestaande externe gebruikersopslag. Dit type is verouderd; gebruik de Directory Connector voor nieuwe wachtwoordintegraties met externe directory's.
Voor twee-factor en multi-factor scenario's, zie Two-factor and multi-factor authentication (2FA/MFA).
Sessie van de authenticatiemethode
Elke authenticatiemethode maakt zijn eigen sessie wanneer een gebruiker zich authenticeert.
- Login authenticatiemethoden maken een gebruikerssessie.
- OpenID Connect-, SAML 2.0- en WS-Federation-authenticatiemethoden maken een sessie van de authenticatiemethode met de gegevens die nodig zijn om de aanmeldstroom voort te zetten en af te melden.
Voor beide sessietypen kunnen de levensduur, absolute levensduur en persistentie worden ingesteld.
Externe identity providers verbinden
OpenID Connect
Vraag altijd de claim
subop, ook als je alleen de claim
Handleidingen:
- Verbind IdentityServer
- Verbind Microsoft Entra ID
- Verbind Azure AD B2C
- Verbind Amazon Cognito
- Verbind Google
- Verbind Facebook
- Verbind Signicat
- Verbind Nets eID Broker
SAML 2.0
Vraag altijd de claim
NameIDop. SAML 2.0 logout vereistNameID.
Handleidingen:
- Verbind Microsoft Entra ID
- Verbind PingIdentity / PingOne
- Verbind Google Workspace
- Verbind Microsoft AD FS
- Verbind NemLog-in (Danish IdP)
- Verbind Context Handler (Danish identity broker)
WS-Federation
Configureer WS-Federation zodat deze een externe Security Token Service (STS) / Identity Provider vertrouwt.
Geef de voorkeur aan metadatagestuurde configuratie wanneer de STS federatiemetadata beschikbaar stelt. Hierdoor kan de FoxIDs automatisch eindpunten, het token-type en certificaten voor handtekeningvalidatie lezen.
Veelgebruikte platforms zijn onder meer AD FS, Microsoft Entra ID, verouderde WS-Federation-toepassingen, SharePoint, Dynamics en generieke WS-Federation STS’en.
FoxIDs omgevingen koppelen
- Environment Link voor omgevingen in dezelfde tenant.
- OpenID Connect voor omgevingen in dezelfde of verschillende tenants.
Geverifieerde platforms
Probeer de test tenant
- Gebruik de online OpenID Connect sample.
- Gebruik de online SAML 2.0 IdP sample.
- Zie .NET voorbeelden.