Metody uwierzytelniania
FoxIDs uwierzytelnia użytkowników za pomocą metod uwierzytelniania. Możesz użyć wbudowanego środowiska logowania, zaufać zewnętrznym dostawcom tożsamości przez OpenID Connect, SAML 2.0 lub WS-Federation, połączyć środowiska FoxIDs oraz obsługiwać token exchange lub istniejący magazyn użytkowników.
Rejestracje aplikacji używają metod uwierzytelniania do logowania użytkowników. Zobacz Aplikacje, aby dowiedzieć się, jak aplikacje i API łączą się z FoxIDs.
Tworzenie metody uwierzytelniania
W FoxIDs Control wybierz kartę Authentication i kliknij Add authentication. Pierwszy wybór pokazuje standardowe połączenia OpenID Connect i SAML 2.0 oraz dostępne szablony szybkiej konfiguracji.
Włącz Show all options, gdy potrzebujesz typu zaawansowanego, takiego jak wbudowany interfejs logowania, WS-Federation, Environment Link, token exchange lub External API Login. Wybierz typ, skonfiguruj połączenie i kliknij Create.
Typy metod uwierzytelniania
Dostępne są następujące kategorie metod uwierzytelniania:
- Login and Home Realm Discovery dla użytkowników wewnętrznych, logowania passwordless i MFA.
- Metoda uwierzytelniania OpenID Connect dla zewnętrznego OpenID Provider.
- Metoda uwierzytelniania SAML 2.0 dla zewnętrznego SAML Identity Provider.
- Metoda uwierzytelniania WS-Federation dla zewnętrznego Security Token Service lub Identity Provider.
- Environment Link dla innego środowiska w tym samym tenancie.
- Token exchange do wymiany zewnętrznego tokenu OAuth 2.0 lub SAML 2.0.
- External Login - API dla istniejącego zewnętrznego magazynu użytkowników. Ten typ jest przestarzały; dla nowych integracji haseł z zewnętrznymi katalogami użyj Directory Connector.
Metoda uwierzytelniania: sesja
Każda metoda uwierzytelniania tworzy własną sesję w momencie uwierzytelnienia użytkownika. Istnieją dwa rodzaje sesji:
- Metody uwierzytelniania przy logowaniu powodują utworzenie sesji użytkownika.
- Metody uwierzytelniania OpenID Connect, SAML 2.0 i WS-Federation tworzą sesję metody uwierzytelniania, w której przechowywane są dane niezbędne do kontynuowania procesu logowania oraz do wylogowania.
Oba typy sesji umożliwiają konfigurację czasu trwania, czasu trwania bezwzględnego oraz trwałości.
Łączenie zewnętrznych identity providers
OpenID Connect
Instrukcje:
- Połącz IdentityServer
- Połącz Microsoft Entra ID
- Połącz Azure AD B2C
- Połącz Amazon Cognito
- Połącz Google
- Połącz Facebook
- Połącz Signicat
- Połącz Nets eID Broker
SAML 2.0
Instrukcje:
- Połącz Microsoft Entra ID
- Połącz PingIdentity / PingOne
- Połącz Google Workspace
- Połącz Microsoft AD FS
- Połącz NemLog-in (Danish IdP)
- Połącz Context Handler (Danish identity broker)
WS-Federation
Skonfiguruj WS-Federation tak, aby uznawał za zaufany zewnętrzny serwer Security Token Service (STS) / Identity Provider.
Należy preferować konfigurację opartą na metadanych, gdy moduł STS udostępnia metadane federacji. Pozwala to modułowi FoxIDs na automatyczne odczytywanie punktów końcowych, typu tokenu oraz certyfikatów służących do weryfikacji podpisu.
Do typowych platform należą: AD FS, Microsoft Entra ID, starsze aplikacje WS-Federation, SharePoint, Dynamics oraz ogólne STS typu WS-Federation.
Połącz środowiska FoxIDs
- Environment Link dla środowisk w tym samym tenancie.
- OpenID Connect dla środowisk w tym samym lub różnych tenantach.
Zweryfikowane platformy
Lista platform zweryfikowanych przez klientów.
Wypróbuj środowisko testowe
Chmura FoxIDs została skonfigurowana z wykorzystaniem dzierżawcy testowego test-corp, który zawiera wiele połączonych metod uwierzytelniania.
- Zaloguj się do tenanta
test-corpw FoxIDs Control, używając adresu e-mail i hasła czytelnika podanych na stronie logowania, aby sprawdzić przykładową konfigurację. - Skorzystaj z przykładu online OpenID Connect, aby przetestować logowanie przy użyciu FoxIDs lub podłączonego zewnętrznego urządzenia IdP.
- Skorzystaj z przykładu online SAML 2.0 IdP, aby przetestować procedury logowania, wylogowania oraz jednokrotnego wylogowania w systemie SAML.
- Pełny katalog próbek oraz szczegóły dotyczące lokalnej konfiguracji można znaleźć w sekcji .NET Próbki.