WS-Federation applikationsregistrering
FoxIDs WS-Federation applikationsregistrering gör att du kan ansluta en WS-Federation-baserad webbapplikation.
Din applikation blir en WS-Federations förlitande part och FoxIDs fungerar som Security Token Service (STS). FoxIDs tar emot passiva inloggningsförfrågningar från applikationen och returnerar en SAML-token i ett WS-Federation-inloggningssvar.
WS-Federation-applikationsregistreringar används vanligtvis för Microsoft Entra ID-domänfederation och federerad Windows-inloggning, AD FS relying parts trusts, SharePoint, Dynamics, äldre ASP.NET WS-Federation-mellanprogram och generiska WS-Federation-applikationer.
FoxIDs stöder federationsmetadata, passiv inloggning, utloggning och rensningsmeddelanden för utloggning. En session upprättas när användaren autentiserar och ogiltigförklaras vid utloggning.
Så här gör du-guider:
Konfiguration
Hur du konfigurerar din applikation som en WS-Federation förlitande part.
Metadataslutpunkter
- STS-metadata:
https://foxids.com/tenant-x/environment-y/application-wsfed1(*)/wsfed/stsmetadata(ersätttenant-x,environment-yochapplication-wsfed1med dina värden).
En applikationsregistrering kan stödja inloggning via flera autentiseringsmetoder genom att lägga till autentiseringsmetodens namn till URL:en.
Till exempel, https://foxids.com/tenant-x/environment-y/application-wsfed1(login)/wsfed/stsmetadata inriktar sig på metoden login. Du kan också använda standardnotationen * för att aktivera inloggning med alla autentiseringsmetoder.
Följande skärmdump bör visa en FoxIDs WS-Federation-applikationsregistrering i FoxIDs Control Client.. Registreringen kan skapas manuellt, från en metadata-URL eller genom att importera en metadatafil. Utfärdade claims är begränsade till den konfigurerade uppsättningen claims, och du kan använda notationen * för att utfärda alla claims.
Fler konfigurationsalternativ blir tillgängliga genom att klicka på Visa avancerad.
Svarswebbadresser och rike
Applikationen skickar sin sfär i parametern wtrealm. FoxIDs validerar sfären mot den konfigurerade applikationssfären.
Svars-URL:n är dit FoxIDs skickar WS-Federations inloggningssvar. En eller flera svarsadresser kan konfigureras. Om metadata innehåller mer än en passiv begärandeslutpunkt, se till att endast de verkliga applikationssvarsslutpunkterna är konfigurerade som svarswebbadresser.
Logga ut
Applikationen kan skicka en utloggningsbegäran från WS-Federation till FoxIDs. FoxIDs kan också skicka meddelanden om rensning av utloggning till programmet om en utloggnings-URL är konfigurerad.
Vid import av metadata använder FoxIDs fed:SingleSignOutNotificationEndpoint som utloggnings-URL om sådan finns. Annars kan FoxIDs använda den första fed:PassiveRequestorEndpoint som utloggnings-URL för förlitande parter som använder den passiva begärandeslutpunkten för utloggning.
Tokentyp
FoxIDs kan utfärda:
- SAML 1.1
- SAML 2.0
SAML 1.1 är standardtokentypen eftersom den används i stor utsträckning av WS-Federation-applikationer och AD FS. Alias av typen SAML 1.x-metadatatoken behandlas som SAML 1.1.
Tokensignering och kryptering
FoxIDs signerar WS-Federation-tokens. Signeringscertifikatet är miljöcertifikatet.
Applikationsregistreringen kan konfigureras med ett eller flera krypteringscertifikat. Om kryptering är konfigurerad, krypterar FoxIDs påståendet innan det returneras i WS-Federation-svaret.
Claims
FoxIDs utfärdar standardclaims och claims som läggs till i listan Issue claims. Alla claims utfärdas om du lägger till * till listan Utfärda claims.
WS-Federation-tokens innehåller SAML-claims. FoxIDs konverterar JWT-claims till SAML-claims när token utfärdas till applikationen.
Du kan ändra SAML-claimssinsamlingar och implementera claimssuppgifter med claimssomvandlingar och claimssuppgifter. Om du skapar ett nytt claims, lägg till claimset eller
*till listan Issue claims för att skicka claimset till din applikationen.