WS-Federation

FoxIDs obsługuje WS-Federation zarówno jako metodę uwierzytelniania, jak i rejestrację aplikacji.

FoxIDs WS-Federation

WS-Federation to protokół federacji tożsamości oparty na języku XML używany przez korporacyjne i starsze aplikacje internetowe. Jest powszechnie używany z AD FS, Microsoft Entra ID starszymi aplikacjami WS-Federation, SharePoint, Dynamics i starszymi aplikacjami ASP.NET.

FoxIDs obsługuje WS-Federation pasywne logowanie, WS-Federation wylogowywanie, import i eksport metadanych federacji, Microsoft Entra ID punkty końcowe logowania Windows i typy tokenów SAML używane przez WS-Federation.

Metoda uwierzytelniania

Skonfiguruj WS-Federation metoda uwierzytelniania, który ufa zewnętrznemu WS-Federation Security Token Service (STS) / dostawcy tożsamości (IdP).

FoxIDs działa jako strona zależna WS-Federation, gdy użytkownicy są wysyłani do zewnętrznego STS. Zewnętrzny STS zwraca token SAML w odpowiedzi WS-Federation, a FoxIDs konwertuje oświadczenia wewnętrznie na oświadczenia JWT przed wydaniem tokenów lub asercji do rejestracji aplikacji.

Typowi dostawcy tożsamości obejmują AD FS, Microsoft Entra ID starsze aplikacje WS-Federation, SharePoint, Dynamics i ogólny WS-Federation STSes.

Rejestracja aplikacji

Skonfiguruj swoją aplikację jako WS-Federation rejestracja aplikacji.

Twoja aplikacja staje się stroną uzależnioną WS-Federation, a FoxIDs działa jako Security Token Service (STS). FoxIDs udostępnia metadane federacji aplikacji i wystawia tokeny SAML w WS-Federation odpowiedziach logowania.

Typowe strony ufające obejmują federację domeny Microsoft Entra ID, przyłączone do Microsoft Entra i przyłączone hybrydowo Microsoft Entra urządzenia z systemem Windows, AD FS relacje zaufania stron zależnych, SharePoint, Dynamics, starsze ASP.NET WS-Federation oprogramowanie pośrednie i ogólne aplikacje WS-Federation.

Microsoft Entra ID Logowanie do systemu Windows

Microsoft Entra ID Logowanie do systemu Windows można włączyć w rejestracji aplikacji WS-Federation, gdy FoxIDs jest używany jako federacyjny dostawca tożsamości dla domeny Microsoft Entra ID. Obsługuje federacyjne logowanie do systemu Windows dla urządzeń dołączonych do Microsoft Entra i urządzeń dołączonych hybrydowo do Microsoft Entra. FoxIDs nie łączy ani nie rejestruje urządzeń; rejestracja urządzenia jest obsługiwana przez Microsoft Entra ID i Windows.

Po włączeniu Microsoft Entra ID logowania do systemu Windows FoxIDs udostępnia metadane federacji, MEX, aktywny mieszany punkt końcowy nazwy użytkownika WS-Trust 1.3 i używa wystawcy specyficznego dla aplikacji do rejestracji. Niestandardowy wystawca IdP jest ignorowany, gdy jest włączony. Włącz tę opcję tylko dla klientów Microsoft Entra ID i Windows, którzy wymagają aktywnego zachowania WS-Trust i upewnij się, że dozwolona jest dokładnie jedna kompatybilna metoda uwierzytelniania logowania.

Resetowanie hasła poprzez Ctrl+Alt+Del to zachowanie urządzenia z systemem Windows. Nie działa na urządzeniach, które są przyłączone tylko do Microsoft Entra i nie są przyłączone do lokalnej domeny Active Directory. W przypadku tych urządzeń użyj resetowania hasła w przeglądarce lub przepływów bez hasła. Urządzenia przyłączone hybrydowo lub do domeny lokalnej Microsoft Entra mogą w dalszym ciągu korzystać ze możliwości zmiany i resetowania hasła domeny.

Poradniki:

Typy tokenów

WS-Federation w FoxIDs może wystawiać i zatwierdzać:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 jest domyślnym typem tokena, ponieważ jest powszechnie używany w systemach WS-Federation, takich jak AD FS. Aliasy typu tokenu metadanych SAML 1.x są traktowane jak SAML 1.1. Typ tokena można skonfigurować zarówno dla metod uwierzytelniania, jak i rejestracji aplikacji.

Mapowania oświadczeń

Tokeny WS-Federation zawierają oświadczenia SAML. FoxIDs konwertuje oświadczenia SAML na oświadczenia JWT wewnętrznie między metodą uwierzytelniania a rejestracją aplikacji.

Mapowania roszczeń SAML/JWT są udostępniane SAML 2.0 i można je skonfigurować w menu ustawień w FoxIDs Kontrola.

Twoja prywatność

Twoja prywatność

Używamy plików cookie, aby poprawić korzystanie z naszych stron internetowych. Kliknij przycisk „Akceptuj wszystkie pliki cookie”, aby wyrazić zgodę na ich użycie. Aby zrezygnować z nieistotnych plików cookie, kliknij „Tylko niezbędne pliki cookie”.

Odwiedź naszą politykę prywatności, aby dowiedzieć się więcej