Tilslut Google med OpenID Connect
FoxIDs kan tilsluttes Google med OpenID Connect og autentificere brugere med Google login.
Du kan teste Google login med online web app sample (sample docs) ved at klikke
Log inog derefterreader@foxids.comog passwordgEh#V6kSwog vælg derefterProductionmiljøet og fanenAuthentication.
Konfigurer Google
Dette afsnit beskriver, hvordan du konfigurerer en forbindelse med OpenID Connect Authorization Code flow + PKCE og læser brugernes claims fra ID token.
1 - Start med at oprette en OpenID Connect autentificeringsmetode i FoxIDs Control Client
- Gå til fanen Authentication
- Klik New authentication
- Vælg OpenID Provider
- Tilføj Name f.eks. Google
- Tilføj Google authority
https://accounts.google.com/i Authority
- Læs Redirect URL og gem den til senere
2 - Gå derefter til Google API & Services
- Et Project skal først eksistere, du kan være nødt til at oprette et. Når et projekt er valgt, gå til Dashboard.
- I venstre navigation, klik OAuth consent screen
- I User Type vælg External

- Klik CREATE
- I App information dialog trin, udfyld oplysningerne (app navn, user support email og developer contact information)
- Klik SAVE AND CONTINUE
- I Scopes trin, klik ADD OR REMOVE SCOPES
- Vælg scopes
email,profileogopenid
- Klik UPDATE
- Klik SAVE AND CONTINUE
- Gå gennem Test users trinnet
- I OAuth consent screen trin, klik BACK TO DASHBOARD
- I venstre navigation, klik Credentials
- Øverst klik CREATE CREDENTIALS og klik OAuth client ID
- Vælg Web application som Application type
- Tilføj Name
- I Authorized redirect URIs sektionen, klik ADD URI og tilføj FoxIDs Redirect URL fra før

- Klik CREATE
- Læs Client ID og Client Secret og gem dem til senere
3 - Gå tilbage til FoxIDs autentificeringsmetoden i FoxIDs Control Client
- Klik Show advanced i øverste højre hjørne af konfigurationssektionen
- Slå Single logout fra
- Tilføj Optional custom SP client ID fra Google kaldet Client ID
- Tilføj de to scopes
emailogprofile - Tilføj Client secret fra Google
- Sæt Read claims from the ID token instead of the access token til Yes
- Slå Front channel logout fra
- Slå Front channel logout session required fra

- Klik Create
- Klik Test authentication for at teste Google forbindelsen
Det var det.
Din nye Google autentificeringsmetode kan vælges som en tilladt autentificeringsmetode i en applikationsregistrering.