Connect to Google Workspace with SAML 2.0
Collega Google Workspace a FoxIDs con un metodo di autenticazione SAML 2.0. Google Workspace e un SAML 2.0 Identity Provider (IdP) e FoxIDs agisce come SAML 2.0 Relying Party (RP).
Configurando un metodo di autenticazione SAML 2.0 e una applicazione OpenID Connect, FoxIDs diventa un bridge tra SAML 2.0 e OpenID Connect e converte automaticamente i claim SAML 2.0 in claim JWT (OAuth 2.0).
L'implementazione OpenID Connect di Google Workspace e limitata, principalmente perche non supporta claim personalizzati o group claims. Per questo motivo e raccomandato usare Google Workspace con SAML 2.0.
Configuring Google Workspace
Questa guida descrive come configurare Google Workspace come SAML 2.0 Identity Provider.
1 - Inizia creando un metodo di autenticazione SAML 2.0 in FoxIDs Control Client
- Seleziona la scheda Authentication
- Fai clic su New authentication e poi su Identity Provider (SAML 2.0)
- Aggiungi il Name, ad esempio
Google Workspace - Disabilita Automatic update

- Copia Entity ID e ACS URL per usarli dopo, indicati con le frecce rosse
Lascia aperta la finestra del browser, torneremo qui tra poco.
2 - Poi crea un'app in Google Workspace (link diretto app Google Workspace)
- Seleziona Apps e poi Web and mobile apps
- Fai clic su Add app e poi su Add custom SAML app

- Aggiungi il App name, ad esempio
FoxIDs app - Fai clic su CONTINUE
- Scarica i metadata Google Workspace facendo clic su DOWNLOAD METADATA
- Fai clic su CONTINUE
- Aggiungi ACS URL e Entity ID da FoxIDs
- In Name ID format seleziona
EMAIL

- Fai clic su CONTINUE
- Facoltativamente aggiungi attributi / claim aggiuntivi
- Fai clic su FINISH
- Fai clic su User access
- Seleziona ON for everyone
- Fai clic su SAVE
Abbi pazienza, potrebbe volerci un po' prima che l'app Google sia pronta.
3 - Poi torna al metodo di autenticazione SAML 2.0 in FoxIDs Control Client
- Fai clic su Read metadata from file e seleziona il file metadata Google Workspace
Il metodo di autenticazione viene configurato

- Fai clic su Create
- Fai clic su Test authentication per testare la connessione Google Workspace
Puoi accedere con il tuo account Google Workspace e vedere come i claim SAML 2.0 vengono convertiti in claim JWT
Google Workspace non supporta logout.