WS-Federation

FoxIDs ondersteunt WS-Federation als authenticatiemethode en als applicatieregistratie.

FoxIDs WS-Federation

WS-Federation is een op XML gebaseerd identiteitsfederatieprotocol dat wordt gebruikt door zakelijke en oudere webapplicaties. Het wordt vaak gebruikt met AD FS, Microsoft Entra ID oudere WS-Federation-applicaties, SharePoint, Dynamics en oudere ASP.NET-applicaties.

FoxIDs ondersteunt WS-Federation passieve aanmelding, WS-Federation uitloggen, import en export van federatieve metagegevens, Microsoft Entra ID Windows-aanmeldingseindpunten en SAML-tokentypen die worden gebruikt door WS-Federation.

Authenticatiemethode

Configureer een WS-Federation authenticatiemethode die een externe WS-Federation Security Token Service (STS) / Identiteitsprovider (IdP) vertrouwt.

FoxIDs fungeert als de WS-Federation vertrouwende partij wanneer gebruikers naar de externe STS worden gestuurd. De externe STS retourneert een SAML-token in het WS-Federation-antwoord, en FoxIDs converteert de claims intern naar JWT-claims voordat tokens of beweringen worden uitgegeven aan de applicatieregistratie.

Typische identiteitsproviders zijn onder meer AD FS, Microsoft Entra ID oudere WS-Federation-applicaties, SharePoint, Dynamics en generieke WS-Federation STSes.

Applicatieregistratie

Configureer uw applicatie als WS-Federation applicatieregistratie.

Uw toepassing wordt een WS-Federation afhankelijke partij en FoxIDs fungeert als Security Token Service (STS). FoxIDs stelt federatie-metagegevens beschikbaar voor de applicatie en geeft SAML-tokens uit in WS-Federation aanmeldingsreacties.

Typische vertrouwende partijen zijn Microsoft Entra ID domeinfederatie, Microsoft Entra aangesloten en Microsoft Entra hybride aangesloten Windows-apparaten, AD FS vertrouwende partijen, SharePoint, Dynamics, oudere ASP.NET WS-Federation middleware en generieke WS-Federation-applicaties.

Microsoft Entra ID Windows-aanmelding

Microsoft Entra ID Windows-aanmelding kan worden ingeschakeld bij een WS-Federation-applicatieregistratie wanneer FoxIDs wordt gebruikt als de federatieve identiteitsprovider voor een Microsoft Entra ID-domein. Het ondersteunt federatieve Windows-aanmelding voor apparaten die zijn aangesloten bij Microsoft Entra en bij hybride apparaten die zijn aangesloten bij Microsoft Entra. FoxIDs maakt geen verbinding met apparaten en registreert deze ook niet; apparaatregistratie wordt afgehandeld door Microsoft Entra ID en Windows.

Wanneer Microsoft Entra ID Windows-aanmelding is ingeschakeld, maakt FoxIDs Federation Metadata, MEX, het actieve gemengde eindpunt van de WS-Trust 1.3-gebruikersnaam beschikbaar, en wordt de applicatiespecifieke uitgever voor de registratie gebruikt. Een aangepaste IdP-uitgever wordt genegeerd terwijl deze is ingeschakeld. Schakel dit alleen in voor Microsoft Entra ID en Windows-clients die actief WS-Trust-gedrag vereisen, en zorg ervoor dat precies één compatibele inlogverificatiemethode is toegestaan.

Wachtwoord opnieuw instellen via Ctrl+Alt+Del is gedrag van Windows-apparaten. Het werkt niet op apparaten waarop alleen Microsoft Entra is aangesloten en die niet zijn aangesloten op een lokaal Active Directory-domein. Gebruik browsergebaseerde wachtwoordreset of wachtwoordloze stromen voor deze apparaten. Apparaten die lid zijn van een Microsoft Entra-hybride of een lokaal domein kunnen gebruik blijven maken van de ervaring voor het wijzigen en opnieuw instellen van domeinwachtwoorden.

Handleidingen:

Tokentypen

WS-Federation in FoxIDs kan het volgende uitgeven en valideren:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 is het standaardtokentype omdat het veel wordt gebruikt door WS-Federation-systemen zoals AD FS. SAML 1.x-aliassen van het metadatatokentype worden behandeld als SAML 1.1. Het tokentype kan worden geconfigureerd voor zowel authenticatiemethoden als applicatieregistraties.

Claimtoewijzingen

WS-Federation-tokens bevatten SAML-claims. FoxIDs converteert SAML-claims naar JWT-claims intern tussen de authenticatiemethode en de applicatieregistratie.

De SAML/JWT claimtoewijzingen worden gedeeld met SAML 2.0 en kunnen worden geconfigureerd in het instellingenmenu in FoxIDs Controle.

Uw privacy

Uw privacy

We gebruiken cookies om uw ervaring op onze websites te verbeteren. Klik op de knop 'Alle cookies accepteren' om akkoord te gaan met het gebruik van cookies. Om niet-noodzakelijke cookies te weigeren, klikt u op 'Alleen noodzakelijke cookies'.

Bezoek onze privacyverklaring voor meer informatie