WS-Federation

FoxIDs stöder WS-Federation som både en autentiseringsmetod och en applikationsregistrering.

FoxIDs WS-Federation

WS-Federation är ett XML-baserat identitetsfederationsprotokoll som används av företag och äldre webbapplikationer. Det används ofta med AD FS, Microsoft Entra ID äldre WS-Federation-applikationer, SharePoint, Dynamics och äldre ASP.NET-applikationer.

FoxIDs stöder WS-Federation passiv inloggning, WS-Federation utloggning, Federation Metadata import och export, Microsoft Entra ID Windows inloggningsslutpunkter och SAML-tokentyper som används av WS-Federation.

Autentiseringsmetod

Konfigurera en WS-Federation autentiseringsmetod som litar på en extern WS-Federation Security Token Service (STS)/identitetsleverantör (IdP).

FoxIDs fungerar som WS-Federation förtroende part när användare skickas till den externa STS. Den externa STS returnerar en SAML-token i WS-Federation-svaret och FoxIDs konverterar claimsen internt till JWT-claims innan tokens eller påståenden utfärdas till applikationsregistreringen.

Typiska identitetsleverantörer inkluderar AD FS, Microsoft Entra ID äldre WS-Federation-applikationer, SharePoint, Dynamics och generiska WS-Federation STSes.

Applikationsregistrering

Konfigurera din applikation som en WS-Federation applikationen registrering.

Din applikationen blir en WS-Federation förtroende part och FoxIDs fungerar som Security Token Service (STS). FoxIDs exponerar Federation Metadata för applikationen och utfärdar SAML-tokens i WS-Federation inloggningssvar.

Typiska förlitande parter inkluderar Microsoft Entra ID-domänfederation, Microsoft Entra gick med och Microsoft Entra hybrid sammanfogade Windows-enheter, AD FS förlitande partsförtroende, SharePoint, Dynamics, äldre ASP.NET WS-Federation-mellanprogramvara och generiska WS-Federation-applikationer.

Microsoft Entra ID Windows-inloggning

Microsoft Entra ID Windows-inloggning kan aktiveras på en WS-Federation-applikationsregistrering när FoxIDs används som federerad identitetsleverantör för en Microsoft Entra ID-domän. Den stöder federerad Windows-inloggning för enheter som är anslutna till Microsoft Entra och hybridanslutna Microsoft Entra. FoxIDs går inte med i eller registrerar enheter; enhetsregistrering hanteras av Microsoft Entra ID och Windows.

När Microsoft Entra ID Windows-inloggning är aktiverad, exponerar FoxIDs Federation Metadata, MEX, den aktiva WS-Trust 1.3 användarnamn blandade slutpunkten, och använder den programspecifika utfärdaren för registreringen. En anpassad IdP-utgivare ignoreras medan den är aktiverad. Aktivera det endast för Microsoft Entra ID- och Windows-klienter som kräver aktivt WS-Trust-beteende, och se till att exakt en kompatibel inloggningsautentiseringsmetod är tillåten.

Lösenordsåterställning via Ctrl+Alt+Del är Windows-enhetsbeteende. Det fungerar inte på enheter som bara är anslutna till Microsoft Entra och som inte är anslutna till en lokal Active Directory-domän. Använd webbläsarbaserad lösenordsåterställning eller lösenordslösa flöden för dessa enheter. Microsoft Entra hybrid-anslutna eller lokala domänanslutna enheter kan fortsätta att använda upplevelsen för att ändra och återställa domänlösenord.

Så här gör du-guider:

Tokentyper

WS-Federation i FoxIDs kan utfärda och validera:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 är standardtokentypen eftersom den används i stor utsträckning av WS-Federation-system som AD FS. Alias av typen SAML 1.x-metadatatoken behandlas som SAML 1.1. Tokentypen kan konfigureras för både autentiseringsmetoder och applikationsregistreringar.

Claim mappings

WS-Federation tokens innehåller SAML-claims. FoxIDs konverterar SAML-claims till JWT-claims internt mellan autentiseringsmetoden och applikationsregistreringen.

SAML/JWT-claimssmappningarna delas med SAML 2.0 och kan konfigureras i inställningsmenyn i FoxIDs Kontroll.