WS-Federations autentiseringsmetod

FoxIDs WS-Federation autentiseringsmetod som litar på en extern WS-Federation Security Token Service (STS)/identitetsleverantör (IdP).

WS-Federation används ofta med AD FS, Microsoft Entra ID äldre WS-Federation-applikationer, SharePoint, Dynamics och äldre ASP.NET-applikationer.

FoxIDs fungerar som en WS-Federations förlitande part och skickar passiva inloggningsförfrågningar till den externa STS. Den externa STS:en returnerar en SAML-token i WS-Federation-svaret. FoxIDs validerar svaret, validerar tokensignaturen, konverterar SAML-claims till JWT-claims internt och fortsätter inloggningsflödet till applikationsregistreringen.

FoxIDs WS-Federation-autentiseringsmetod

Det är möjligt att konfigurera flera WS-Federation-autentiseringsmetoder som sedan kan väljas av OpenID Connect-applikationsregistreringar, SAML 2.0 applikationsregistreringar, och WS-Federation applikationen registreringar.

FoxIDs stöder WS-Federation-aviseringar om utloggning och utloggning (wsignout1.0 och wsignoutcleanup1.0) när utloggning är konfigurerad.

Konfiguration

Hur man konfigurerar en extern WS-Federation Security Token Service (STS) / Identity Provider (IdP).

FoxIDs WS-Federations autentiseringsmetodändpunkt för metadata är https://foxids.com/tenant-x/environment-y/(some_external_sts)/wsfed/applicationmetadata. Om STS är konfigurerat i klienten tenant-x och miljön environment-y med autentiseringsmetodens namn some_external_sts.

Autentiseringsmetoden kan konfigureras på tre sätt:

  • Läs extern STS Federation Metadata från en metadata URL och håll konfigurationen uppdaterad automatiskt.
  • Importera en XML-fil för Federation Metadata en gång och redigera de importerade värdena efteråt.
  • Konfigurera utfärdaren, passiv inloggnings-URL, utloggnings-URL, tokentyp och signaturvalideringscertifikat manuellt.

Fler konfigurationsalternativ blir tillgängliga genom att klicka på Visa avancerad.

Metadata

FoxIDs kan läsa Federation Metadata från den externa STS. Om automatiska metadatauppdateringar är aktiverade läser FoxIDs regelbundet metadata och uppdaterar slutpunkter, tokentyp och signaturvalideringscertifikat.

Om metadataslutpunkten blir otillgänglig under en tid, stoppar FoxIDs den automatiska uppdateringsprocessen. Den kan startas om genom att uppdatera autentiseringsmetoden i FoxIDs Control Client eller API.

FoxIDs genererade federationsmetadata beskriver FoxIDs som en WS-Federation-applikationstjänst och inkluderar svars-URL, utloggnings-URL, token-typ och krypteringscertifikat där det är relevant.

Tokentyp

Autentiseringsmetoden kan acceptera:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 är standardtyp för token. Alias av typen SAML 1.x-metadatatoken behandlas som SAML 1.1. Om metadata innehåller en tokentyp kan FoxIDs läsa den under metadataimport. Om den mottagna tokentypen skiljer sig från den konfigurerade tokentypen, loggar FoxIDs skillnaden.

Claims

Autentiseringsmetoden vidarebefordrar endast standardclaims och claims som lagts till i listan Vidarebefordra claims till applikationsregistreringarna. Alla claims vidarebefordras om du lägger till * till listan Vidarebefordra claims.

WS-Federation-tokens innehåller SAML-claims. FoxIDs konverterar dessa claims till JWT-claims internt innan flödet fortsätter.

Du kan ändra claimsen och implementera claimssuppgifter med claimssomvandlingar och claimssuppgifter.

Ytterligare parametrar

Autentiseringsmetoden kan skicka ytterligare anpassade parametrar i WS-Federations inloggningsbegäran. Ytterligare parametrar kan konfigureras på autentiseringsmetoden och på profiler. Profilvärden åsidosätter autentiseringsmetodvärden med samma namn.

Din integritet

Din integritet

Vi använder cookies för att göra din upplevelse av våra webbplatser bättre. Klicka på 'Acceptera alla cookies' för att godkänna användningen av cookies. För att avstå från icke-nödvändiga cookies, klicka på 'Endast nödvändiga cookies'.

Besök vår integritetspolicy för mer