SAML 2.0
FoxIDs suporta SAML 2.0 como método de autenticação e registro de aplicativo.
SAML (Security Assertion Markup Language) 2.0 é um padrão aberto baseado em XML para autenticação e autorização. Ele permite o logon único (SSO), permitindo que os usuários se autentiquem uma vez e obtenham acesso a vários aplicativos sem a necessidade de inserir novamente as credenciais.
Os dois fluxos SAML 2.0 são suportados em métodos de autenticação e registros de aplicativos: o fluxo de login iniciado por SP, que é o fluxo mais usado e recomendado, e o fluxo de login iniciado por IdP.
FoxIDs oferece suporte a certificados RSA e ECDSA como certificados de validação de assinatura SAML, listas de permissões de algoritmos de validação de assinatura configuráveis e interoperabilidade de canonização XML para assinaturas SAML. Os registros de aplicativos SAML também podem criptografar respostas de autenticação com criptografia de dados separada e configurações de algoritmo de criptografia de chave.
Método de autenticação
Configure um SAML 2.0 método de autenticação que confie em um provedor de identidade SAML 2.0 externo (IdP).
SAML 2.0 é amplamente utilizado em ambientes corporativos, permitindo a federação segura de identidades entre diferentes organizações e aplicativos.
Guias de instruções:
- Conecte Microsoft Entra ID
- Conecte PingIdentidade / PingOne
- Conecte Google Workspace
- Conecte Microsoft AD FS
- Conecte NemLog-in (dinamarquês IdP)
- Conecte Manipulador de contexto (corretor de identidade dinamarquês)
Registo da aplicação
Configure seu aplicativo como SAML 2.0 registo da aplicação.
Guias de instruções:
- Conecte AD FS
- Conecte Central de identidades do Amazon IAM
- Conecte Google Workspace
- Conecte Microsoft Entra ID
- Conecte Teste de manipulador de contexto IdP (corretor de identidade dinamarquês)
Conecte ambientes FoxIDs
Os ambientes FoxIDs podem ser conectados de duas maneiras:
- Environment Link para ambientes no mesmo locatário.
- OpenID Connect para ambientes no mesmo locatário ou em locatários diferentes.
Escolha Environment Link quando ambos os ambientes estiverem no mesmo locatário e você desejar a configuração mais simples. Escolha OpenID Connect quando precisar se conectar entre locatários ou entre implantações FoxIDs separadas.
Mapeamentos de claims
Os mapeamentos de claims entre os tipos de declaração SAML 2.0 e os tipos de declaração JWT são criados automaticamente e podem ser configurados no menu de configurações em FoxIDs Controle. Os mapeamentos de claims são globais para o ambiente.
As claims SAML 2.0 são convertido em claims JWT internamente entre o método de autenticação e o registo da aplicação.
