WS-Federation
FoxIDs ondersteunt WS-Federation als authenticatiemethode en als applicatieregistratie.
WS-Federation is een op XML gebaseerd identiteitsfederatieprotocol dat wordt gebruikt door zakelijke en oudere webapplicaties. Het wordt vaak gebruikt met AD FS, Microsoft Entra ID oudere WS-Federation-applicaties, SharePoint, Dynamics en oudere ASP.NET-applicaties.
FoxIDs ondersteunt WS-Federation passieve aanmelding, WS-Federation uitloggen, import en export van federatieve metagegevens, Microsoft Entra ID Windows-aanmeldingseindpunten en SAML-tokentypen die worden gebruikt door WS-Federation.
Authenticatiemethode
Configureer een WS-Federation authenticatiemethode die een externe WS-Federation Security Token Service (STS) / Identiteitsprovider (IdP) vertrouwt.
FoxIDs fungeert als de WS-Federation vertrouwende partij wanneer gebruikers naar de externe STS worden gestuurd. De externe STS retourneert een SAML-token in het WS-Federation-antwoord, en FoxIDs converteert de claims intern naar JWT-claims voordat tokens of beweringen worden uitgegeven aan de applicatieregistratie.
Typische identiteitsproviders zijn onder meer AD FS, Microsoft Entra ID oudere WS-Federation-applicaties, SharePoint, Dynamics en generieke WS-Federation STSes.
Applicatieregistratie
Configureer uw applicatie als WS-Federation applicatieregistratie.
Uw toepassing wordt een WS-Federation afhankelijke partij en FoxIDs fungeert als Security Token Service (STS). FoxIDs stelt federatie-metagegevens beschikbaar voor de applicatie en geeft SAML-tokens uit in WS-Federation aanmeldingsreacties.
Typische vertrouwende partijen zijn Microsoft Entra ID domeinfederatie, Microsoft Entra aangesloten en Microsoft Entra hybride aangesloten Windows-apparaten, AD FS vertrouwende partijen, SharePoint, Dynamics, oudere ASP.NET WS-Federation middleware en generieke WS-Federation-applicaties.
Microsoft Entra ID Windows-aanmelding
Microsoft Entra ID Windows-aanmelding kan worden ingeschakeld bij een WS-Federation-applicatieregistratie wanneer FoxIDs wordt gebruikt als de federatieve identiteitsprovider voor een Microsoft Entra ID-domein. Het ondersteunt federatieve Windows-aanmelding voor apparaten die zijn aangesloten bij Microsoft Entra en bij hybride apparaten die zijn aangesloten bij Microsoft Entra. FoxIDs maakt geen verbinding met apparaten en registreert deze ook niet; apparaatregistratie wordt afgehandeld door Microsoft Entra ID en Windows.
Wanneer Microsoft Entra ID Windows-aanmelding is ingeschakeld, maakt FoxIDs Federation Metadata, MEX, het actieve gemengde eindpunt van de WS-Trust 1.3-gebruikersnaam beschikbaar, en wordt de applicatiespecifieke uitgever voor de registratie gebruikt. Een aangepaste IdP-uitgever wordt genegeerd terwijl deze is ingeschakeld. Schakel dit alleen in voor Microsoft Entra ID en Windows-clients die actief WS-Trust-gedrag vereisen, en zorg ervoor dat precies één compatibele inlogverificatiemethode is toegestaan.
Wachtwoord opnieuw instellen via Ctrl+Alt+Del is gedrag van Windows-apparaten. Het werkt niet op apparaten waarop alleen Microsoft Entra is aangesloten en die niet zijn aangesloten op een lokaal Active Directory-domein. Gebruik browsergebaseerde wachtwoordreset of wachtwoordloze stromen voor deze apparaten. Apparaten die lid zijn van een Microsoft Entra-hybride of een lokaal domein kunnen gebruik blijven maken van de ervaring voor het wijzigen en opnieuw instellen van domeinwachtwoorden.
Handleidingen:
Tokentypen
WS-Federation in FoxIDs kan het volgende uitgeven en valideren:
- SAML 1.1
- SAML 2.0
SAML 1.1 is het standaardtokentype omdat het veel wordt gebruikt door WS-Federation-systemen zoals AD FS. SAML 1.x-aliassen van het metadatatokentype worden behandeld als SAML 1.1. Het tokentype kan worden geconfigureerd voor zowel authenticatiemethoden als applicatieregistraties.
Claimtoewijzingen
WS-Federation-tokens bevatten SAML-claims. FoxIDs converteert SAML-claims naar JWT-claims intern tussen de authenticatiemethode en de applicatieregistratie.
De SAML/JWT claimtoewijzingen worden gedeeld met SAML 2.0 en kunnen worden geconfigureerd in het instellingenmenu in FoxIDs Controle.