Saltar al contenido

Proveedor de seguridad WS-Federation en Jitterbit App Builder

El proveedor de seguridad WS-Federation permite la autenticación de inicio de sesión único (SSO) con proveedores de identidad (IdP) compatibles con WS-Federation, incluidos Microsoft Entra ID y Servicios de Federación de Active Directory (AD FS). Encontrarás información adicional sobre WS-Federation en los siguientes documentos:

Configuración

Tokens

  • Audience: Restricción de audiencia. Aunque el estándar requiere un URI sintácticamente válido, App Builder aceptará valores que no sean URI para integrarse con implementaciones que no cumplen con el estándar. Por defecto es el Entity ID.
  • Recipient: URL de respuesta de Ws-Federation (Wreply). Por defecto es la URL actual. Consulta Wreply Endpoint a continuación.
  • Entity ID: URI del dominio de seguridad WS-Federation (Wtrealm). En Microsoft Azure, se conoce como App ID. En AD FS, se conoce como Identifier. Requerido.

Precaución

En versiones anteriores de App Builder, Entity ID tenía como valor predeterminado la URL raíz de la aplicación (por ejemplo, https://example.com/Vinyl/). Ahora Entity ID es obligatorio.

Endpoints

Tipo Descripción
Metadata Endpoint URL de metadatos de WS-Federation, por ejemplo https://fs.example.com/FederationMetadata/2007-06/FederationMetadata.xml. Requerido.

Propiedades

El proveedor de seguridad WS-Federation define los siguientes parámetros:

Parámetro Predeterminado Descripción
IgnoreTlsErrors False Indica si App Builder debe ignorar errores de TLS al conectarse a la URL de metadatos de WS-Federation. Esto solo debe usarse para desarrollo y pruebas.
ClockSkew 5 Número máximo de minutos permitidos para relojes de servidor desincronizados al validar la aserción SAML.
LogPII False Indica que se debe registrar información de identificación personal (PII). Esta configuración entra en vigor al iniciar.

Reclamaciones

WS-Federation es fundamentalmente un protocolo de autenticación basado en reclamaciones. El proveedor de seguridad WS-Federation reconoce las siguientes reclamaciones:

Identificador Propósito Descripción
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier Identificador de nombre Identificador único e inmutable utilizado para asignar la identidad de terceros a un usuario de App Builder.
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name Nombre Nombre de usuario.
http://schemas.xmlsoap.org/claims/Group Grupo Pertenencia a grupo de seguridad.
http://schemas.microsoft.com/ws/2008/06/identity/claims/groupsid Grupo Pertenencia a grupo de seguridad.
http://schemas.microsoft.com/ws/2008/06/identity/claims/groups Grupo Pertenencia a grupo de seguridad.
http://schemas.zudy.com/identity/claims/fullname Nombre completo Nombre completo.
http://schemas.zudy.com/identity/claims/displayname Nombre para mostrar Nombre descriptivo.
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress Dirección de correo electrónico Dirección de correo electrónico.
http://schemas.zudy.com/identity/claims/phonenumber Número de teléfono Número de teléfono.

Integración

Endpoint de Wreply

El proveedor de seguridad WS-Federation expone un único endpoint que escucha solicitudes HTTP que contienen un token de seguridad. La dirección tiene la siguiente forma:

https://example.com/Vinyl/signin-WSFederation

La URL se compone de las siguientes partes:

Componente Descripción
https://example.com/Vinyl/ URL absoluta al directorio raíz de la aplicación de App Builder.
WSFederation Esquema del proveedor de seguridad WS-Federation. El valor distingue mayúsculas de minúsculas. Cualquier carácter especial debe estar codificado en URL.

Problemas conocidos y limitaciones

El proveedor de seguridad WS-Federation de App Builder tiene las siguientes limitaciones:

  • Solo se puede validar una única restricción de audiencia.
  • El protocolo de cierre de sesión no es compatible.