WS-Federation
FoxIDs suporta WS-Federation como método de autenticação e registro de aplicativo.
WS-Federation é um protocolo de federação de identidade baseado em XML usado por aplicativos web corporativos e legados. É comumente usado com aplicativos AD FS, Microsoft Entra ID legados WS-Federation, SharePoint, Dynamics e aplicativos ASP.NET mais antigos.
FoxIDs suporta login passivo WS-Federation, saída WS-Federation, importação e exportação de metadados de federação, pontos de extremidade de login Microsoft Entra ID do Windows e tipos de token SAML usados por WS-Federation.
Método de autenticação
Configure um WS-Federation método de autenticação que confie em um WS-Federation Security Token Service (STS) / provedor de identidade externo (IdP).
FoxIDs atua como parte confiável WS-Federation quando os usuários são enviados para STS externo. O STS externo retorna um token SAML na resposta WS-Federation e FoxIDs converte as claims internamente em claims JWT antes de emitir tokens ou asserções para o registo da aplicação.
Provedores de identidade típicos incluem AD FS, Microsoft Entra ID aplicativos legados WS-Federation, SharePoint, Dynamics e WS-Federation genérico STSes.
Registo da aplicação
Configure seu aplicativo como WS-Federation registo da aplicação.
Seu aplicativo se torna uma parte confiável WS-Federation e FoxIDs atua como Security Token Service (STS). FoxIDs expõe metadados de federação ao aplicativo e emite tokens SAML em respostas de login WS-Federation.
Partes confiáveis típicas incluem federação de domínio Microsoft Entra ID, dispositivos Windows associados ao Microsoft Entra e associados híbridos do Microsoft Entra, fundos de terceiros confiáveis AD FS, SharePoint, Dynamics, middleware ASP.NET WS-Federation mais antigo e aplicativos WS-Federation genéricos.
Microsoft Entra ID Login do Windows
Microsoft Entra ID A entrada do Windows pode ser habilitada em um registro de aplicativo WS-Federation quando FoxIDs é usado como o provedor de identidade federado para um domínio Microsoft Entra ID. Ele suporta login federado do Windows para dispositivos associados ao Microsoft Entra e dispositivos associados ao Microsoft Entra híbrido. FoxIDs não ingressa ou registra dispositivos; o registro do dispositivo é feito por Microsoft Entra ID e Windows.
Quando Microsoft Entra ID a entrada do Windows está habilitada, FoxIDs expõe os Metadados da Federação, MEX, o endpoint misto de nome de usuário ativo do WS-Trust 1.3 e usa o emissor específico do aplicativo para o registro. Um emissor IdP personalizado é ignorado enquanto está ativado. Habilite-o apenas para clientes Microsoft Entra ID e Windows que exigem comportamento WS-Trust ativo e certifique-se de que exatamente um método de autenticação de login compatível seja permitido.
A redefinição de senha por meio de Ctrl+Alt+Del é um comportamento do dispositivo Windows. Ele não funciona em dispositivos que ingressam apenas no Microsoft Entra e não ingressam em um domínio local do Active Directory. Use redefinição de senha baseada em navegador ou fluxos sem senha para esses dispositivos. Os dispositivos associados ao domínio local ou híbrido Microsoft Entra podem continuar a usar a experiência de alteração e redefinição de senha de domínio.
Guias de instruções:
Tipos de token
WS-Federation em FoxIDs pode emitir e validar:
- SAML 1.1
- SAML 2.0
SAML 1.1 é o tipo de token padrão porque é amplamente utilizado por sistemas WS-Federation, como AD FS. Os aliases do tipo de token de metadados SAML 1.x são tratados como SAML 1.1. O tipo de token pode ser configurado para métodos de autenticação e registros de aplicativos.
Mapeamentos de claims
Os tokens WS-Federation contêm claims SAML. FoxIDs converte claims SAML em claims JWT internamente entre o método de autenticação e o registo da aplicação.
Os mapeamentos de declaração SAML/JWT são compartilhados com SAML 2.0 e podem ser configurados no menu de configurações em FoxIDs Controle.