Métodos de autenticação

O FoxIDs autentica utilizadores através de métodos de autenticação. Pode usar a experiência de login incorporada, confiar em identity providers externos com OpenID Connect, SAML 2.0 ou WS-Federation, ligar ambientes FoxIDs e suportar token exchange ou um repositório de utilizadores existente.

Os registos de aplicação usam métodos de autenticação para iniciar sessão dos utilizadores. Consulte Aplicações para perceber como apps e APIs se ligam ao FoxIDs.

Métodos de autenticação e registos de aplicações FoxIDs

Veja as ligações de teste do FoxIDs no FoxIDs Control: https://control.foxids.com/test-corp Inicie sessão com o endereço de e-mail e a palavra-passe do leitor apresentados na página de início de sessão para obter acesso apenas de leitura.

Criar um método de autenticação

No FoxIDs Control, selecione o separador Authentication e clique em Add authentication. A primeira seleção mostra as ligações padrão OpenID Connect e SAML 2.0 e os modelos de configuração rápida disponíveis.

Ative Show all options quando precisar de um tipo avançado, como a interface de login incorporada, WS-Federation, Environment Link, token exchange ou External API Login. Selecione um tipo, configure a ligação e clique em Create.

Tipos de métodos de autenticação

As categorias de métodos de autenticação disponíveis são:

Para cenários de dois fatores e multifator, consulte Autenticação de dois fatores e multifator (2FA/MFA).

Sessão do método de autenticação

Cada método de autenticação cria a sua própria sessão quando um utilizador se autentica. Existem dois tipos de sessão:

  • Os métodos de autenticação de login criam uma sessão de utilizador.
  • Os métodos de autenticação OpenID Connect, SAML 2.0 e WS-Federation criam uma sessão do método de autenticação que guarda os dados necessários para continuar o fluxo de login e executar logout.

Ambos os tipos de sessão suportam configuração de lifetime, lifetime absoluto e persistência.

Ligar identity providers externos

Um OpenID Provider (OP) ou Identity Provider (IdP) externo pode ser ligado com um método de autenticação OpenID Connect ou SAML 2.0.

Todos os IdP que suportam OpenID Connect ou SAML 2.0 podem ser ligados ao FoxIDs. Os seguintes são guias de integração comuns.

OpenID Connect

Configure OpenID Connect para confiar num OpenID Provider externo.

Peça sempre o claim sub, mesmo que planeie usar apenas o claim email ou outro claim de ID de utilizador personalizado.

Guias práticos:

SAML 2.0

Configure SAML 2.0 para confiar num Identity Provider externo.

Peça sempre o claim NameID, mesmo que use principalmente o claim de email (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress) ou outro claim de ID de utilizador personalizado. O logout SAML 2.0 requer NameID. Prefira uma configuração orientada por metadata para que o IdP do cliente possa descarregar automaticamente certificados. Sempre que possível, peça ao cliente um endpoint de metadata IdP ativo.

Guias práticos:

WS-Federation

Configure WS-Federation para reconhecer como confiável um Security Token Service (STS) / Identity Provider externo.

Dê preferência à configuração baseada em metadados quando o STS disponibilizar os metadados de federação. Isso permite que o FoxIDs leia automaticamente os pontos finais, o tipo de token e os certificados de validação de assinatura.

As plataformas mais comuns incluem AD FS, Microsoft Entra ID, aplicações legadas WS-Federation, SharePoint, Dynamics e STSes genéricos WS-Federation.

Ligar ambientes FoxIDs

Os ambientes FoxIDs podem ser ligados de duas formas:

Environment Link é a opção mais rápida e simples, mas funciona apenas dentro de um tenant. OpenID Connect exige mais configuração, mas funciona entre tenants e implementações diferentes.

Plataformas verificadas

Lista de plataformas verificadas por clientes.

Experimente o tenant de teste

O FoxIDs cloud está configurado com o tenant de teste test-corp, que contém vários métodos de autenticação ligados.

A sua privacidade

A sua privacidade

Usamos cookies para melhorar a sua experiência nos nossos sites. Clique no botão 'Aceitar todos os cookies' para concordar com a utilização de cookies. Para recusar cookies não essenciais, clique em 'Apenas cookies necessários'.

Visite a nossa página de Política de Privacidade para saber mais