Forbind Amazon IAM Identity Center med SAML 2.0
Forbind FoxIDs som en ekstern identity provider for Amazon IAM Identity Center med SAML 2.0.
Ved at konfigurere en OpenID Connect autentifikationsmetode og Amazon IAM Identity Center som en SAML 2.0 applikation bliver FoxIDs en bridge mellem OpenID Connect og SAML 2.0 og konverterer automatisk JWT (OAuth 2.0) claims til SAML 2.0 claims.
Konfigurer Amazon IAM Identity Center
Denne guide beskriver hvordan du opsætter FoxIDs som en ekstern identity provider for Amazon IAM Identity Center. Brugere forbindes med deres e-mailadresse og skal allerede eksistere i Amazon IAM Identity Center.
1 - Start med at konfigurere et certifikat i FoxIDs Control Client
Du skal uploade SAML 2.0 metadata fra FoxIDs til Amazon IAM Identity Center. Derfor er det nødvendigt at bruge et langsigtet certifikat i FoxIDs, fx gyldigt i 3 år.
- Vælg fanen Certificates
- Klik Change Container type

- Find Self-signed or your certificate og klik Change to this container type
- Det self-signed certifikat er gyldigt i 3 år, og du kan valgfrit uploade dit eget certifikat

2 - Gå derefter til Amazon IAM Identity Center siden i AWS portalen
- Navigér til Amazon IAM Identity Center
- Klik Settings
- Klik Choose identity source (under sektionen Identity source i Actions menuen)
- Vælg External identity provider
- Klik Next
- Kopiér IAM Identity Center Assertion Consumer Service (ACS) URL og gem den til senere
- Kopiér IAM Identity Center issuer URL og gem den til senere

3 - Opret derefter en SAML 2.0 applikation i FoxIDs Control Client
- Vælg fanen Applications
- Klik New application
- Klik Web application (SAML 2.0)
- Tilføj Name fx
Amazon IAM Identity Center - Sæt Application issuer til IAM Identity Center issuer URL som du kopierede
- Sæt Assertion consumer service (ACS) URL til IAM Identity Center Assertion Consumer Service (ACS) URL som du kopierede

- Klik Create
- Klik Change application for at åbne applikationen i redigeringstilstand
- Klik Show advanced
- Sæt Authn request binding til Post
- Sæt NameID format til
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
- Nederst i applikationen, sæt NameID format in metadata til
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress - Klik Update
- Gå til toppen af applikationen og find SAML 2.0 Metadata URL linket, åbn det i en browser og gem siden som en XML fil
4 - Gå tilbage til Amazon IAM Identity Center i AWS portalen
- Find IdP SAML metadata og klik Choose file
- Vælg metadata filen fra FoxIDs
- Klik Next
- Indtast
ACCEPT - Klik Change identity source
- I sektionen Identity source, vælg AWS access portal URL linket for at teste sign-in flowet (du skal muligvis oprette en bruger i FoxIDs først)
Amazon IAM Identity Center understøtter ikke single sign-out.