Connect to Amazon IAM Identity Center with SAML 2.0
Collega FoxIDs come identity provider esterno per Amazon IAM Identity Center con SAML 2.0.
Configurando un metodo di autenticazione OpenID Connect e Amazon IAM Identity Center come applicazione SAML 2.0, FoxIDs diventa un bridge tra OpenID Connect e SAML 2.0 e converte automaticamente i claim JWT (OAuth 2.0) in claim SAML 2.0.
Configure Amazon IAM Identity Center
Questa guida descrive come configurare FoxIDs come identity provider esterno per Amazon IAM Identity Center. Gli utenti vengono collegati tramite il loro indirizzo email e devono gia esistere in Amazon IAM Identity Center.
1 - Inizia configurando un certificato in FoxIDs Control Client
E necessario caricare i metadata SAML 2.0 da FoxIDs in Amazon IAM Identity Center. Per questo motivo e necessario usare in FoxIDs un certificato a lunga durata, ad esempio valido 3 anni.
- Seleziona la scheda Certificates
- Fai clic su Change Container type

- Trova Self-signed or your certificate e fai clic su Change to this container type
- Il certificato self-signed e valido 3 anni, e facoltativamente puoi caricare il tuo certificato

2 - Poi vai alla pagina Amazon IAM Identity Center nel portale AWS
- Vai a Amazon IAM Identity Center
- Fai clic su Settings
- Fai clic su Choose identity source nella sezione Identity source nel menu Actions
- Seleziona External identity provider
- Fai clic su Next
- Copia IAM Identity Center Assertion Consumer Service (ACS) URL e salvalo per dopo
- Copia IAM Identity Center issuer URL e salvalo per dopo

3 - Poi crea un'applicazione SAML 2.0 in FoxIDs Control Client
- Seleziona la scheda Applications
- Fai clic su New application
- Fai clic su Web application (SAML 2.0)
- Aggiungi il Name, ad esempio
Amazon IAM Identity Center - Imposta Application issuer sull'IAM Identity Center issuer URL che hai copiato
- Imposta Assertion consumer service (ACS) URL sull'IAM Identity Center Assertion Consumer Service (ACS) URL che hai copiato

- Fai clic su Create
- Fai clic su Change application per aprire l'applicazione in modalita modifica
- Fai clic su Show advanced
- Imposta Authn request binding su Post
- Imposta NameID format su
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
- In fondo all'applicazione, imposta NameID format in metadata su
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress - Fai clic su Update
- Vai in cima all'applicazione e trova il link SAML 2.0 Metadata URL, aprilo in un browser e salva la pagina come file XML
4 - Torna in Amazon IAM Identity Center nel portale AWS
- Trova IdP SAML metadata e fai clic su Choose file
- Seleziona il file metadata di FoxIDs
- Fai clic su Next
- Inserisci
ACCEPT - Fai clic su Change identity source
- Nella sezione Identity source, seleziona il link AWS access portal URL per testare il flusso di accesso; potresti dover prima creare un utente in FoxIDs
Amazon IAM Identity Center non supporta single sign-out.