WS-Federation applikationsregistrering

FoxIDs WS-Federation applikationsregistrering gör att du kan ansluta en WS-Federation-baserad webbapplikation.

Din applikation blir en WS-Federations förlitande part och FoxIDs fungerar som Security Token Service (STS). FoxIDs tar emot passiva inloggningsförfrågningar från applikationen och returnerar en SAML-token i ett WS-Federation-inloggningssvar.

FoxIDs WS-Federation-applikationsregistrering

WS-Federation-applikationsregistreringar används vanligtvis för Microsoft Entra ID-domänfederation och federerad Windows-inloggning, AD FS relying parts trusts, SharePoint, Dynamics, äldre ASP.NET WS-Federation-mellanprogram och generiska WS-Federation-applikationer.

FoxIDs stöder federationsmetadata, passiv inloggning, utloggning och rensningsmeddelanden för utloggning. En session upprättas när användaren autentiserar och ogiltigförklaras vid utloggning.

Så här gör du-guider:

Konfiguration

Hur du konfigurerar din applikation som en WS-Federation förlitande part.

Metadataslutpunkter

  • STS-metadata: https://foxids.com/tenant-x/environment-y/application-wsfed1(*)/wsfed/stsmetadata (ersätt tenant-x, environment-y och application-wsfed1 med dina värden).

En applikationsregistrering kan stödja inloggning via flera autentiseringsmetoder genom att lägga till autentiseringsmetodens namn till URL:en.

Till exempel, https://foxids.com/tenant-x/environment-y/application-wsfed1(login)/wsfed/stsmetadata inriktar sig på metoden login. Du kan också använda standardnotationen * för att aktivera inloggning med alla autentiseringsmetoder.

Följande skärmdump bör visa en FoxIDs WS-Federation-applikationsregistrering i FoxIDs Control Client.. Registreringen kan skapas manuellt, från en metadata-URL eller genom att importera en metadatafil. Utfärdade claims är begränsade till den konfigurerade uppsättningen claims, och du kan använda notationen * för att utfärda alla claims.

Fler konfigurationsalternativ blir tillgängliga genom att klicka på Visa avancerad.

Svarswebbadresser och rike

Applikationen skickar sin sfär i parametern wtrealm. FoxIDs validerar sfären mot den konfigurerade applikationssfären.

Svars-URL:n är dit FoxIDs skickar WS-Federations inloggningssvar. En eller flera svarsadresser kan konfigureras. Om metadata innehåller mer än en passiv begärandeslutpunkt, se till att endast de verkliga applikationssvarsslutpunkterna är konfigurerade som svarswebbadresser.

Logga ut

Applikationen kan skicka en utloggningsbegäran från WS-Federation till FoxIDs. FoxIDs kan också skicka meddelanden om rensning av utloggning till programmet om en utloggnings-URL är konfigurerad.

Vid import av metadata använder FoxIDs fed:SingleSignOutNotificationEndpoint som utloggnings-URL om sådan finns. Annars kan FoxIDs använda den första fed:PassiveRequestorEndpoint som utloggnings-URL för förlitande parter som använder den passiva begärandeslutpunkten för utloggning.

Tokentyp

FoxIDs kan utfärda:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 är standardtokentypen eftersom den används i stor utsträckning av WS-Federation-applikationer och AD FS. Alias av typen SAML 1.x-metadatatoken behandlas som SAML 1.1.

Tokensignering och kryptering

FoxIDs signerar WS-Federation-tokens. Signeringscertifikatet är miljöcertifikatet.

Applikationsregistreringen kan konfigureras med ett eller flera krypteringscertifikat. Om kryptering är konfigurerad, krypterar FoxIDs påståendet innan det returneras i WS-Federation-svaret.

Claims

FoxIDs utfärdar standardclaims och claims som läggs till i listan Issue claims. Alla claims utfärdas om du lägger till * till listan Utfärda claims.

WS-Federation-tokens innehåller SAML-claims. FoxIDs konverterar JWT-claims till SAML-claims när token utfärdas till applikationen.

Du kan ändra SAML-claimssinsamlingar och implementera claimssuppgifter med claimssomvandlingar och claimssuppgifter. Om du skapar ett nytt claims, lägg till claimset eller * till listan Issue claims för att skicka claimset till din applikationen.

Din integritet

Din integritet

Vi använder cookies för att göra din upplevelse av våra webbplatser bättre. Klicka på 'Acceptera alla cookies' för att godkänna användningen av cookies. För att avstå från icke-nödvändiga cookies, klicka på 'Endast nödvändiga cookies'.

Besök vår integritetspolicy för mer