Autentiseringsmetoder

FoxIDs autentiserar användare genom autentiseringsmetoder. Du kan använda den inbyggda login-upplevelsen, lita på externa identity providers med OpenID Connect, SAML 2.0 eller WS-Federation, koppla samman FoxIDs-miljöer och stödja token exchange eller ett befintligt användarlager.

Applikationsregistreringar använder autentiseringsmetoder för att logga in användare. Se Applikationer för hur appar och API:er ansluts till FoxIDs.

FoxIDs-autentiseringsmetoder och applikationsregistreringar

Titta på FoxIDs testanslutningar i FoxIDs Control: https://control.foxids.com/test-corp Logga in med e-postadressen och lösenordet för läsaren som visas på inloggningssidan för skrivskyddad åtkomst.

Skapa en autentiseringsmetod

Välj fliken Authentication i FoxIDs Control och klicka på Add authentication. Det första valet visar standardanslutningarna för OpenID Connect och SAML 2.0 samt tillgängliga quick setup-mallar.

Aktivera Show all options när du behöver en avancerad typ som det inbyggda login-gränssnittet, WS-Federation, Environment Link, token exchange eller External API Login. Välj en typ, konfigurera anslutningen och klicka på Create.

Typer av autentiseringsmetoder

De tillgängliga kategorierna av autentiseringsmetoder är:

För tvåfaktor- och multifaktorscenarier, se Two-factor and multi-factor authentication (2FA/MFA).

Session för autentiseringsmetod

Varje autentiseringsmetod skapar sin egen session när en användare autentiserar. Det finns två sessionstyper:

  • Login-autentiseringsmetoder skapar en användarsession.
  • OpenID Connect-, SAML 2.0- och WS-Federation-autentiseringsmetoder skapar en session för autentiseringsmetoden som lagrar den data som behövs för att fortsätta inloggningsflödet och utföra logout.

Båda sessionstyperna stöder konfiguration av livstid, absolut livstid och persistens.

Anslut externa identity providers

En extern OpenID Provider (OP) eller Identity Provider (IdP) kan anslutas med en OpenID Connect eller SAML 2.0 autentiseringsmetod.

Alla IdP:er som stöder OpenID Connect eller SAML 2.0 kan anslutas till FoxIDs. Följande är vanliga integrationsguider.

OpenID Connect

Konfigurera OpenID Connect för att lita på en extern OpenID Provider.

Begär alltid claimen sub, även om du bara planerar att använda claimen email eller en annan anpassad användar-id-claim.

Guider:

SAML 2.0

Konfigurera SAML 2.0 för att lita på en extern Identity Provider.

Begär alltid claimen NameID, även om du främst använder email-claimen (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress) eller en annan anpassad användar-id-claim. SAML 2.0 logout kräver NameID. Föredra metadata-baserad konfiguration så att kundens IdP automatiskt kan ladda ner certifikat. Be om möjligt kunden om en live IdP metadata endpoint.

Guider:

WS-Federation

Konfigurera WS-Federation så att den litar på en extern Security Token Service (STS) / Identity Provider.

Använd helst metadatastyrd konfiguration när STS tillhandahåller federationsmetadata. Det gör att FoxIDs automatiskt kan läsa in slutpunkter, token-typ och certifikat för signaturvalidering.

Vanliga plattformar är bland annat AD FS, Microsoft Entra ID, äldre WS-Federation-applikationer, SharePoint, Dynamics och generiska WS-Federation-STS:er.

Koppla samman FoxIDs miljöer

FoxIDs miljöer kan kopplas samman på två sätt:

Environment Link är det snabbaste och enklaste alternativet, men det fungerar bara inom en tenant. OpenID Connect kräver mer konfiguration men fungerar mellan tenants och deploymenter.

Verifierade plattformar

Lista över kundverifierade plattformar.

Prova test tenant

FoxIDs cloud är konfigurerad med test tenanten test-corp, som innehåller flera anslutna autentiseringsmetoder.

Din integritet

Din integritet

Vi använder cookies för att göra din upplevelse av våra webbplatser bättre. Klicka på 'Acceptera alla cookies' för att godkänna användningen av cookies. För att avstå från icke-nödvändiga cookies, klicka på 'Endast nödvändiga cookies'.

Besök vår integritetspolicy för mer