WS-Federation
FoxIDs stöder WS-Federation som både en autentiseringsmetod och en applikationsregistrering.
WS-Federation är ett XML-baserat identitetsfederationsprotokoll som används av företag och äldre webbapplikationer. Det används ofta med AD FS, Microsoft Entra ID äldre WS-Federation-applikationer, SharePoint, Dynamics och äldre ASP.NET-applikationer.
FoxIDs stöder WS-Federation passiv inloggning, WS-Federation utloggning, Federation Metadata import och export, Microsoft Entra ID Windows inloggningsslutpunkter och SAML-tokentyper som används av WS-Federation.
Autentiseringsmetod
Konfigurera en WS-Federation autentiseringsmetod som litar på en extern WS-Federation Security Token Service (STS)/identitetsleverantör (IdP).
FoxIDs fungerar som WS-Federation förtroende part när användare skickas till den externa STS. Den externa STS returnerar en SAML-token i WS-Federation-svaret och FoxIDs konverterar claimsen internt till JWT-claims innan tokens eller påståenden utfärdas till applikationsregistreringen.
Typiska identitetsleverantörer inkluderar AD FS, Microsoft Entra ID äldre WS-Federation-applikationer, SharePoint, Dynamics och generiska WS-Federation STSes.
Applikationsregistrering
Konfigurera din applikation som en WS-Federation applikationen registrering.
Din applikationen blir en WS-Federation förtroende part och FoxIDs fungerar som Security Token Service (STS). FoxIDs exponerar Federation Metadata för applikationen och utfärdar SAML-tokens i WS-Federation inloggningssvar.
Typiska förlitande parter inkluderar Microsoft Entra ID-domänfederation, Microsoft Entra gick med och Microsoft Entra hybrid sammanfogade Windows-enheter, AD FS förlitande partsförtroende, SharePoint, Dynamics, äldre ASP.NET WS-Federation-mellanprogramvara och generiska WS-Federation-applikationer.
Microsoft Entra ID Windows-inloggning
Microsoft Entra ID Windows-inloggning kan aktiveras på en WS-Federation-applikationsregistrering när FoxIDs används som federerad identitetsleverantör för en Microsoft Entra ID-domän. Den stöder federerad Windows-inloggning för enheter som är anslutna till Microsoft Entra och hybridanslutna Microsoft Entra. FoxIDs går inte med i eller registrerar enheter; enhetsregistrering hanteras av Microsoft Entra ID och Windows.
När Microsoft Entra ID Windows-inloggning är aktiverad, exponerar FoxIDs Federation Metadata, MEX, den aktiva WS-Trust 1.3 användarnamn blandade slutpunkten, och använder den programspecifika utfärdaren för registreringen. En anpassad IdP-utgivare ignoreras medan den är aktiverad. Aktivera det endast för Microsoft Entra ID- och Windows-klienter som kräver aktivt WS-Trust-beteende, och se till att exakt en kompatibel inloggningsautentiseringsmetod är tillåten.
Lösenordsåterställning via Ctrl+Alt+Del är Windows-enhetsbeteende. Det fungerar inte på enheter som bara är anslutna till Microsoft Entra och som inte är anslutna till en lokal Active Directory-domän. Använd webbläsarbaserad lösenordsåterställning eller lösenordslösa flöden för dessa enheter. Microsoft Entra hybrid-anslutna eller lokala domänanslutna enheter kan fortsätta att använda upplevelsen för att ändra och återställa domänlösenord.
Så här gör du-guider:
Tokentyper
WS-Federation i FoxIDs kan utfärda och validera:
- SAML 1.1
- SAML 2.0
SAML 1.1 är standardtokentypen eftersom den används i stor utsträckning av WS-Federation-system som AD FS. Alias av typen SAML 1.x-metadatatoken behandlas som SAML 1.1. Tokentypen kan konfigureras för både autentiseringsmetoder och applikationsregistreringar.
Claim mappings
WS-Federation tokens innehåller SAML-claims. FoxIDs konverterar SAML-claims till JWT-claims internt mellan autentiseringsmetoden och applikationsregistreringen.
SAML/JWT-claimssmappningarna delas med SAML 2.0 och kan konfigureras i inställningsmenyn i FoxIDs Kontroll.