Koble til Google Workspace med SAML 2.0
Koble Google Workspace til FoxIDs med en SAML 2.0 autentiseringsmetode. Google Workspace er en SAML 2.0 Identity Provider (IdP) og FoxIDs fungerer som en SAML 2.0 Relying Party (RP).
Ved å konfigurere en SAML 2.0 autentiseringsmetode og en OpenID Connect applikasjon blir FoxIDs en bro mellom SAML 2.0 og OpenID Connect og konverterer automatisk SAML 2.0 claims til JWT (OAuth 2.0) claims.
Google Workspace OpenID Connect implementasjonen er mangelfull, hovedsakelig fordi den ikke støtter tilpassede claims eller gruppe claims. Derfor anbefales det å bruke Google Workspace med SAML 2.0.
Konfigurer Google Workspace
Denne guiden beskriver hvordan du setter opp Google Workspace som en SAML 2.0 Identity Provider.
1 - Start med å opprette en SAML 2.0 autentiseringsmetode i FoxIDs Control Client
- Velg fanen Authentication
- Klikk New authentication og deretter Identity Provider (SAML 2.0)
- Legg til Name f.eks.
Google Workspace - Deaktiver Automatic update

- Kopier Entity ID og ACS URL for senere (markert med røde piler)
La nettleservinduet stå åpent, vi fortsetter snart.
2 - Opprett deretter en app i Google Workspace (Direkte lenke til Google Workspace apper)
- Velg Apps og deretter Web and mobile apps
- Klikk Add app og deretter Add custom SAML app

- Legg til App name f.eks.
FoxIDs app - Klikk CONTINUE
- Last ned Google Workspace metadata ved å klikke DOWNLOAD METADATA
- Klikk CONTINUE
- Legg til ACS URL og Entity ID fra FoxIDs
- I Name ID format velg
EMAIL

- Klikk CONTINUE
- Legg eventuelt til flere attributter / claims
- Klikk FINISH
- Klikk User access
- Velg ON for everyone
- Klikk SAVE
Vær tålmodig, det kan ta litt tid før Google appen er klar.
3 - Gå tilbake til SAML 2.0 autentiseringsmetoden i FoxIDs Control Client
- Klikk Read metadata from file og velg Google Workspace metadata filen Autentiseringsmetoden er konfigurert

- Klikk Create
- Klikk Test authentication for å teste Google Workspace forbindelsen Du kan logge inn med Google Workspace kontoen din og se hvordan SAML 2.0 claims konverteres til JWT claims
Google Workspace støtter ikke logout.