Proveedor de seguridad WS-Federation en Jitterbit App Builder
El proveedor de seguridad WS-Federation permite la autenticación de inicio de sesión único (SSO) con proveedores de identidad (IdP) compatibles con WS-Federation, incluidos Microsoft Entra ID y Servicios de Federación de Active Directory (AD FS). Encontrarás información adicional sobre WS-Federation en los siguientes documentos:
Configuración
Tokens
- Audience: Restricción de audiencia. Aunque el estándar requiere un URI sintácticamente válido, App Builder aceptará valores que no sean URI para integrarse con implementaciones que no cumplen con el estándar. Por defecto es el Entity ID.
- Recipient: URL de respuesta de Ws-Federation (Wreply). Por defecto es la URL actual. Consulta Wreply Endpoint a continuación.
- Entity ID: URI del dominio de seguridad WS-Federation (Wtrealm). En Microsoft Azure, se conoce como App ID. En AD FS, se conoce como Identifier. Requerido.
Precaución
En versiones anteriores de App Builder, Entity ID tenía como valor predeterminado la URL raíz de la aplicación (por ejemplo, https://example.com/Vinyl/). Ahora Entity ID es obligatorio.
Endpoints
| Tipo | Descripción |
|---|---|
| Metadata Endpoint | URL de metadatos de WS-Federation, por ejemplo https://fs.example.com/FederationMetadata/2007-06/FederationMetadata.xml. Requerido. |
Propiedades
El proveedor de seguridad WS-Federation define los siguientes parámetros:
| Parámetro | Predeterminado | Descripción |
|---|---|---|
| IgnoreTlsErrors | False | Indica si App Builder debe ignorar errores de TLS al conectarse a la URL de metadatos de WS-Federation. Esto solo debe usarse para desarrollo y pruebas. |
| ClockSkew | 5 | Número máximo de minutos permitidos para relojes de servidor desincronizados al validar la aserción SAML. |
| LogPII | False | Indica que se debe registrar información de identificación personal (PII). Esta configuración entra en vigor al iniciar. |
Reclamaciones
WS-Federation es fundamentalmente un protocolo de autenticación basado en reclamaciones. El proveedor de seguridad WS-Federation reconoce las siguientes reclamaciones:
| Identificador | Propósito | Descripción |
|---|---|---|
| http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier | Identificador de nombre | Identificador único e inmutable utilizado para asignar la identidad de terceros a un usuario de App Builder. |
| http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name | Nombre | Nombre de usuario. |
| http://schemas.xmlsoap.org/claims/Group | Grupo | Pertenencia a grupo de seguridad. |
| http://schemas.microsoft.com/ws/2008/06/identity/claims/groupsid | Grupo | Pertenencia a grupo de seguridad. |
| http://schemas.microsoft.com/ws/2008/06/identity/claims/groups | Grupo | Pertenencia a grupo de seguridad. |
| http://schemas.zudy.com/identity/claims/fullname | Nombre completo | Nombre completo. |
| http://schemas.zudy.com/identity/claims/displayname | Nombre para mostrar | Nombre descriptivo. |
| http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress | Dirección de correo electrónico | Dirección de correo electrónico. |
| http://schemas.zudy.com/identity/claims/phonenumber | Número de teléfono | Número de teléfono. |
Integración
Endpoint de Wreply
El proveedor de seguridad WS-Federation expone un único endpoint que escucha solicitudes HTTP que contienen un token de seguridad. La dirección tiene la siguiente forma:
https://example.com/Vinyl/signin-WSFederation
La URL se compone de las siguientes partes:
| Componente | Descripción |
|---|---|
| https://example.com/Vinyl/ | URL absoluta al directorio raíz de la aplicación de App Builder. |
| WSFederation | Esquema del proveedor de seguridad WS-Federation. El valor distingue mayúsculas de minúsculas. Cualquier carácter especial debe estar codificado en URL. |
Problemas conocidos y limitaciones
El proveedor de seguridad WS-Federation de App Builder tiene las siguientes limitaciones:
- Solo se puede validar una única restricción de audiencia.
- El protocolo de cierre de sesión no es compatible.