WS-Federation
FoxIDs obsługuje WS-Federation zarówno jako metodę uwierzytelniania, jak i rejestrację aplikacji.
WS-Federation to protokół federacji tożsamości oparty na języku XML używany przez korporacyjne i starsze aplikacje internetowe. Jest powszechnie używany z AD FS, Microsoft Entra ID starszymi aplikacjami WS-Federation, SharePoint, Dynamics i starszymi aplikacjami ASP.NET.
FoxIDs obsługuje WS-Federation pasywne logowanie, WS-Federation wylogowywanie, import i eksport metadanych federacji, Microsoft Entra ID punkty końcowe logowania Windows i typy tokenów SAML używane przez WS-Federation.
Metoda uwierzytelniania
Skonfiguruj WS-Federation metoda uwierzytelniania, który ufa zewnętrznemu WS-Federation Security Token Service (STS) / dostawcy tożsamości (IdP).
FoxIDs działa jako strona zależna WS-Federation, gdy użytkownicy są wysyłani do zewnętrznego STS. Zewnętrzny STS zwraca token SAML w odpowiedzi WS-Federation, a FoxIDs konwertuje oświadczenia wewnętrznie na oświadczenia JWT przed wydaniem tokenów lub asercji do rejestracji aplikacji.
Typowi dostawcy tożsamości obejmują AD FS, Microsoft Entra ID starsze aplikacje WS-Federation, SharePoint, Dynamics i ogólny WS-Federation STSes.
Rejestracja aplikacji
Skonfiguruj swoją aplikację jako WS-Federation rejestracja aplikacji.
Twoja aplikacja staje się stroną uzależnioną WS-Federation, a FoxIDs działa jako Security Token Service (STS). FoxIDs udostępnia metadane federacji aplikacji i wystawia tokeny SAML w WS-Federation odpowiedziach logowania.
Typowe strony ufające obejmują federację domeny Microsoft Entra ID, przyłączone do Microsoft Entra i przyłączone hybrydowo Microsoft Entra urządzenia z systemem Windows, AD FS relacje zaufania stron zależnych, SharePoint, Dynamics, starsze ASP.NET WS-Federation oprogramowanie pośrednie i ogólne aplikacje WS-Federation.
Microsoft Entra ID Logowanie do systemu Windows
Microsoft Entra ID Logowanie do systemu Windows można włączyć w rejestracji aplikacji WS-Federation, gdy FoxIDs jest używany jako federacyjny dostawca tożsamości dla domeny Microsoft Entra ID. Obsługuje federacyjne logowanie do systemu Windows dla urządzeń dołączonych do Microsoft Entra i urządzeń dołączonych hybrydowo do Microsoft Entra. FoxIDs nie łączy ani nie rejestruje urządzeń; rejestracja urządzenia jest obsługiwana przez Microsoft Entra ID i Windows.
Po włączeniu Microsoft Entra ID logowania do systemu Windows FoxIDs udostępnia metadane federacji, MEX, aktywny mieszany punkt końcowy nazwy użytkownika WS-Trust 1.3 i używa wystawcy specyficznego dla aplikacji do rejestracji. Niestandardowy wystawca IdP jest ignorowany, gdy jest włączony. Włącz tę opcję tylko dla klientów Microsoft Entra ID i Windows, którzy wymagają aktywnego zachowania WS-Trust i upewnij się, że dozwolona jest dokładnie jedna kompatybilna metoda uwierzytelniania logowania.
Resetowanie hasła poprzez Ctrl+Alt+Del to zachowanie urządzenia z systemem Windows. Nie działa na urządzeniach, które są przyłączone tylko do Microsoft Entra i nie są przyłączone do lokalnej domeny Active Directory. W przypadku tych urządzeń użyj resetowania hasła w przeglądarce lub przepływów bez hasła. Urządzenia przyłączone hybrydowo lub do domeny lokalnej Microsoft Entra mogą w dalszym ciągu korzystać ze możliwości zmiany i resetowania hasła domeny.
Poradniki:
Typy tokenów
WS-Federation w FoxIDs może wystawiać i zatwierdzać:
- SAML 1.1
- SAML 2.0
SAML 1.1 jest domyślnym typem tokena, ponieważ jest powszechnie używany w systemach WS-Federation, takich jak AD FS. Aliasy typu tokenu metadanych SAML 1.x są traktowane jak SAML 1.1. Typ tokena można skonfigurować zarówno dla metod uwierzytelniania, jak i rejestracji aplikacji.
Mapowania oświadczeń
Tokeny WS-Federation zawierają oświadczenia SAML. FoxIDs konwertuje oświadczenia SAML na oświadczenia JWT wewnętrznie między metodą uwierzytelniania a rejestracją aplikacji.
Mapowania roszczeń SAML/JWT są udostępniane SAML 2.0 i można je skonfigurować w menu ustawień w FoxIDs Kontrola.