WS-Federation

FoxIDs stöder WS-Federation som både en autentiseringsmetod och en applikationsregistrering.

FoxIDs WS-Federation

WS-Federation är ett XML-baserat identitetsfederationsprotokoll som används av företag och äldre webbapplikationer. Det används ofta med AD FS, Microsoft Entra ID äldre WS-Federation-applikationer, SharePoint, Dynamics och äldre ASP.NET-applikationer.

FoxIDs stöder WS-Federation passiv inloggning, WS-Federation utloggning, Federation Metadata import och export, Microsoft Entra ID Windows inloggningsslutpunkter och SAML-tokentyper som används av WS-Federation.

Autentiseringsmetod

Konfigurera en WS-Federation autentiseringsmetod som litar på en extern WS-Federation Security Token Service (STS)/identitetsleverantör (IdP).

FoxIDs fungerar som WS-Federation förtroende part när användare skickas till den externa STS. Den externa STS returnerar en SAML-token i WS-Federation-svaret och FoxIDs konverterar claimsen internt till JWT-claims innan tokens eller påståenden utfärdas till applikationsregistreringen.

Typiska identitetsleverantörer inkluderar AD FS, Microsoft Entra ID äldre WS-Federation-applikationer, SharePoint, Dynamics och generiska WS-Federation STSes.

Applikationsregistrering

Konfigurera din applikation som en WS-Federation applikationen registrering.

Din applikationen blir en WS-Federation förtroende part och FoxIDs fungerar som Security Token Service (STS). FoxIDs exponerar Federation Metadata för applikationen och utfärdar SAML-tokens i WS-Federation inloggningssvar.

Typiska förlitande parter inkluderar Microsoft Entra ID-domänfederation, Microsoft Entra gick med och Microsoft Entra hybrid sammanfogade Windows-enheter, AD FS förlitande partsförtroende, SharePoint, Dynamics, äldre ASP.NET WS-Federation-mellanprogramvara och generiska WS-Federation-applikationer.

Microsoft Entra ID Windows-inloggning

Microsoft Entra ID Windows-inloggning kan aktiveras på en WS-Federation-applikationsregistrering när FoxIDs används som federerad identitetsleverantör för en Microsoft Entra ID-domän. Den stöder federerad Windows-inloggning för enheter som är anslutna till Microsoft Entra och hybridanslutna Microsoft Entra. FoxIDs går inte med i eller registrerar enheter; enhetsregistrering hanteras av Microsoft Entra ID och Windows.

När Microsoft Entra ID Windows-inloggning är aktiverad, exponerar FoxIDs Federation Metadata, MEX, den aktiva WS-Trust 1.3 användarnamn blandade slutpunkten, och använder den programspecifika utfärdaren för registreringen. En anpassad IdP-utgivare ignoreras medan den är aktiverad. Aktivera det endast för Microsoft Entra ID- och Windows-klienter som kräver aktivt WS-Trust-beteende, och se till att exakt en kompatibel inloggningsautentiseringsmetod är tillåten.

Lösenordsåterställning via Ctrl+Alt+Del är Windows-enhetsbeteende. Det fungerar inte på enheter som bara är anslutna till Microsoft Entra och som inte är anslutna till en lokal Active Directory-domän. Använd webbläsarbaserad lösenordsåterställning eller lösenordslösa flöden för dessa enheter. Microsoft Entra hybrid-anslutna eller lokala domänanslutna enheter kan fortsätta att använda upplevelsen för att ändra och återställa domänlösenord.

Så här gör du-guider:

Tokentyper

WS-Federation i FoxIDs kan utfärda och validera:

  • SAML 1.1
  • SAML 2.0

SAML 1.1 är standardtokentypen eftersom den används i stor utsträckning av WS-Federation-system som AD FS. Alias av typen SAML 1.x-metadatatoken behandlas som SAML 1.1. Tokentypen kan konfigureras för både autentiseringsmetoder och applikationsregistreringar.

Claim mappings

WS-Federation tokens innehåller SAML-claims. FoxIDs konverterar SAML-claims till JWT-claims internt mellan autentiseringsmetoden och applikationsregistreringen.

SAML/JWT-claimssmappningarna delas med SAML 2.0 och kan konfigureras i inställningsmenyn i FoxIDs Kontroll.

Din integritet

Din integritet

Vi använder cookies för att göra din upplevelse av våra webbplatser bättre. Klicka på 'Acceptera alla cookies' för att godkänna användningen av cookies. För att avstå från icke-nödvändiga cookies, klicka på 'Endast nödvändiga cookies'.

Besök vår integritetspolicy för mer