Połącz z Amazon IAM Identity Center za pomocą SAML 2.0
Połącz FoxIDs jako zewnętrznego dostawcę tożsamości dla Amazon IAM Identity Center przy użyciu SAML 2.0.
Konfigurując metodę uwierzytelniania OpenID Connect i Amazon IAM Identity Center jako aplikację SAML 2.0, FoxIDs staje się mostem między OpenID Connect i SAML 2.0 oraz automatycznie konwertuje claimy JWT (OAuth 2.0) na claimy SAML 2.0.
Skonfiguruj Amazon IAM Identity Center
Ten przewodnik opisuje, jak skonfigurować FoxIDs jako zewnętrznego dostawcę tożsamości dla Amazon IAM Identity Center. Użytkownicy są powiązani po adresie e-mail i muszą już istnieć w Amazon IAM Identity Center.
1 - Zacznij od skonfigurowania certyfikatu w FoxIDs Control Client
Musisz przesłać metadane SAML 2.0 z FoxIDs do Amazon IAM Identity Center. Dlatego w FoxIDs należy użyć certyfikatu o długim okresie ważności, np. na 3 lata.
- Wybierz kartę Certificates
- Kliknij Change Container type

- Znajdź Self-signed or your certificate i kliknij Change to this container type
- Certyfikat samopodpisany jest ważny przez 3 lata, a opcjonalnie możesz przesłać własny certyfikat

2 - Następnie przejdź do Amazon IAM Identity Center w portalu AWS
- Przejdź do Amazon IAM Identity Center
- Kliknij Settings
- Kliknij Choose identity source (w sekcji Identity source w menu Actions)
- Wybierz External identity provider
- Kliknij Next
- Skopiuj IAM Identity Center Assertion Consumer Service (ACS) URL i zapisz na później
- Skopiuj IAM Identity Center issuer URL i zapisz na później

3 - Następnie utwórz aplikację SAML 2.0 w FoxIDs Control Client
- Wybierz kartę Applications
- Kliknij New application
- Kliknij Web application (SAML 2.0)
- Dodaj Name, np.
Amazon IAM Identity Center - Ustaw Application issuer na skopiowany IAM Identity Center issuer URL
- Ustaw Assertion consumer service (ACS) URL na skopiowany IAM Identity Center Assertion Consumer Service (ACS) URL

- Kliknij Create
- Kliknij Change application, aby otworzyć aplikację w trybie edycji
- Kliknij Show advanced
- Ustaw Authn request binding na Post
- Ustaw NameID format na
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
- Na dole aplikacji ustaw NameID format in metadata na
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress - Kliknij Update
- Przejdź na górę aplikacji, znajdź link SAML 2.0 Metadata URL, otwórz go w przeglądarce i zapisz stronę jako plik XML
4 - Wróć do Amazon IAM Identity Center w portalu AWS
- Znajdź IdP SAML metadata i kliknij Choose file
- Wybierz plik metadanych z FoxIDs
- Kliknij Next
- Wpisz
ACCEPT - Kliknij Change identity source
- W sekcji Identity source wybierz link AWS access portal URL, aby przetestować przepływ logowania (może być konieczne wcześniejsze utworzenie użytkownika w FoxIDs)
Amazon IAM Identity Center nie obsługuje single sign-out.