WS-Federation

FoxIDs ondersteunt WS-Federation als authenticatiemethode en als applicatieregistratie.

FoxIDs WS-Federation

WS-Federation is een op XML gebaseerd identiteitsfederatieprotocol dat wordt gebruikt door zakelijke en oudere webapplicaties. Het wordt vaak gebruikt met AD FS, Microsoft Entra ID oudere WS-Federation-applicaties, SharePoint, Dynamics en oudere ASP.NET-applicaties.

FoxIDs ondersteunt WS-Federation passieve aanmelding, WS-Federation uitloggen, import en export van federatieve metagegevens, Microsoft Entra ID Windows-aanmeldingseindpunten en SAML-tokentypen die worden gebruikt door WS-Federation.

Authenticatiemethode

Configureer een WS-Federation authenticatiemethode die een externe WS-Federation Security Token Service (STS) / Identiteitsprovider (IdP) vertrouwt.

FoxIDs fungeert als de WS-Federation vertrouwende partij wanneer gebruikers naar de externe STS worden gestuurd. De externe STS retourneert een SAML-token in het WS-Federation-antwoord, en FoxIDs converteert de claims intern naar JWT-claims voordat tokens of beweringen worden uitgegeven aan de applicatieregistratie.

Typische identiteitsproviders zijn onder meer AD FS, Microsoft Entra ID oudere WS-Federation-applicaties, SharePoint, Dynamics en generieke WS-Federation STSes.

Applicatieregistratie

Configureer uw applicatie als WS-Federation applicatieregistratie.

Uw toepassing wordt een WS-Federation afhankelijke partij en FoxIDs fungeert als Security Token Service (STS). FoxIDs stelt federatie-metagegevens beschikbaar voor de applicatie en geeft SAML-tokens uit in WS-Federation aanmeldingsreacties.

Typische vertrouwende partijen zijn Microsoft Entra ID domeinfederatie, Microsoft Entra aangesloten en Microsoft Entra hybride aangesloten Windows-apparaten, AD FS vertrouwende partijen, SharePoint, Dynamics, oudere ASP.NET WS-Federation middleware en generieke WS-Federation-applicaties.

Microsoft Entra ID Windows-aanmelding

Microsoft Entra ID Windows-aanmelding kan worden ingeschakeld bij een WS-Federation-applicatieregistratie wanneer FoxIDs wordt gebruikt als de federatieve identiteitsprovider voor een Microsoft Entra ID-domein. Het ondersteunt federatieve Windows-aanmelding voor apparaten die zijn aangesloten bij Microsoft Entra en bij hybride apparaten die zijn aangesloten bij Microsoft Entra. FoxIDs maakt geen verbinding met apparaten en registreert deze ook niet; apparaatregistratie wordt afgehandeld door Microsoft Entra ID en Windows.

Wanneer Microsoft Entra ID Windows-aanmelding is ingeschakeld, maakt FoxIDs Federation Metadata, MEX, het actieve gemengde eindpunt van de WS-Trust 1.3-gebruikersnaam beschikbaar, en wordt de applicatiespecifieke uitgever voor de registratie gebruikt. Een aangepaste IdP-uitgever wordt genegeerd terwijl deze is ingeschakeld. Schakel dit alleen in voor Microsoft Entra ID en Windows-clients die actief WS-Trust-gedrag vereisen, en zorg ervoor dat precies één compatibele inlogverificatiemethode is toegestaan.

Wachtwoord opnieuw instellen via Ctrl+Alt+Del is gedrag van Windows-apparaten. Het werkt niet op apparaten waarop alleen Microsoft Entra is aangesloten en die niet zijn aangesloten op een lokaal Active Directory-domein. Gebruik browsergebaseerde wachtwoordreset of wachtwoordloze stromen voor deze apparaten. Apparaten die lid zijn van een Microsoft Entra-hybride of een lokaal domein kunnen gebruik blijven maken van de ervaring voor het wijzigen en opnieuw instellen van domeinwachtwoorden.

Handleidingen:

Tokentypen

WS-Federation in FoxIDs kan het volgende uitgeven en valideren:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 is het standaardtokentype omdat het veel wordt gebruikt door WS-Federation-systemen zoals AD FS. SAML 1.x-aliassen van het metadatatokentype worden behandeld als SAML 1.1. Het tokentype kan worden geconfigureerd voor zowel authenticatiemethoden als applicatieregistraties.

Claimtoewijzingen

WS-Federation-tokens bevatten SAML-claims. FoxIDs converteert SAML-claims naar JWT-claims intern tussen de authenticatiemethode en de applicatieregistratie.

De SAML/JWT claimtoewijzingen worden gedeeld met SAML 2.0 en kunnen worden geconfigureerd in het instellingenmenu in FoxIDs Controle.