Connect to Google Workspace with SAML 2.0
Collega FoxIDs come identity provider esterno per Google Workspace con SAML 2.0.
Configurando un metodo di autenticazione OpenID Connect e Google Workspace come applicazione SAML 2.0, FoxIDs diventa un bridge tra OpenID Connect e SAML 2.0 e converte automaticamente i claim JWT (OAuth 2.0) in claim SAML 2.0.
Configure Google Workspace
Questa guida descrive come configurare FoxIDs come identity provider esterno per Google Workspace. Gli utenti vengono collegati tramite il loro indirizzo email e devono gia esistere in Google Workspace.
1 - Inizia configurando un certificato in FoxIDs Control Client
E necessario caricare i metadata SAML 2.0 da FoxIDs in Google Workspace. Per questo motivo e necessario usare in FoxIDs un certificato a lunga durata, ad esempio valido 3 anni.
- Seleziona la scheda Certificates
- Fai clic su Change Container type

- Trova Self-signed or your certificate e fai clic su Change to this container type
- Il certificato self-signed e valido 3 anni, e facoltativamente puoi caricare il tuo certificato

2 - Poi inizia a creare un'applicazione SAML 2.0 in FoxIDs Control Client
- Seleziona la scheda Applications
- Fai clic su New application
- Fai clic su Web application (SAML 2.0)
- Inserisci il Name, ad esempio
Google Workspace - Nel pannello a destra, fai clic su Show more nella sezione denominata The application will have the following information

- Salva le informazioni dell'applicazione per usarle successivamente in Google Workspace:
- Copia IdP Issuer
- Copia Single Sign-On URL
- Sotto IdP Signing Certificate, fai clic su Download certificate
- Mantieni aperta l'interfaccia dell'applicazione FoxIDs per usarla piu tardi
3 - Poi vai al portale Google Workspace
- Apri Admin console ed esegui l'accesso se richiesto
- Vai a Security > Authentication > SSO with third party IdP
- Nella sezione Third-party SSO profiles, fai clic su ADD SAML PROFILE
- Inserisci un SSO profile name
- Sotto Autofill email, seleziona Send email address in the URL as the login_hint parameter
- Trova la sezione IDP details
- Imposta IDP entity ID sul valore IdP Issuer dell'applicazione FoxIDs che hai copiato
- Imposta Sign-in page URL sul valore Single Sign-On URL dell'applicazione FoxIDs che hai copiato
- Facoltativamente imposta Sign-out page URL sulla pagina in cui gli utenti devono arrivare dopo il logout. Google Workspace non supporta single logout, quindi FoxIDs non viene invocato durante il logout.

- Fai clic su UPLOAD CERTIFICATE e carica IdP Signing Certificate che hai scaricato da FoxIDs
- Fai clic su Save
- Nella sezione SP details, salva le informazioni per usarle successivamente in FoxIDs:
- Copia EntityID Issuer
- Copia ACS URL
4 - Poi continua la creazione dell'applicazione SAML 2.0 in FoxIDs Control Client
- Torna all'interfaccia dell'applicazione FoxIDs che hai lasciato aperta
- Imposta Application issuer sul valore Google Workspace EntityID Issuer che hai copiato
- Imposta Assertion consumer service (ACS) URL sul valore Google Workspace ACS URL che hai copiato

- Fai clic su Create
- Fai clic su Change application per aprire l'applicazione in modalita modifica
- Seleziona la scheda Claims Transform
- Fai clic su Add claim transform, scegli Map e aggiungi un claim NameID con l'indirizzo email dell'utente che corrisponde all'email dell'utente Google Workspace.
- Imposta New claim su
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier- che e l'URI del claim NameID - Imposta Select claim su
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress - Fai clic su Update
Devi attivare il single sign-on per gli utenti in Google Workspace. Per maggiori informazioni consulta la documentazione Google Workspace.