Połącz z Google Workspace za pomocą SAML 2.0
Połącz Google Workspace z FoxIDs przy użyciu metody uwierzytelniania SAML 2.0. Google Workspace jest dostawcą tożsamości SAML 2.0 (IdP), a FoxIDs działa jako strona ufająca SAML 2.0 (RP).
Konfigurując metodę uwierzytelniania SAML 2.0 i aplikację OpenID Connect, FoxIDs staje się mostem między SAML 2.0 i OpenID Connect oraz automatycznie konwertuje claimy SAML 2.0 na claimy JWT (OAuth 2.0).
Implementacja OpenID Connect w Google Workspace jest ograniczona, głównie dlatego, że nie obsługuje niestandardowych claimów ani claimów grup. Dlatego zaleca się używanie Google Workspace z SAML 2.0.
Konfiguracja Google Workspace
Ten przewodnik opisuje, jak skonfigurować Google Workspace jako dostawcę tożsamości SAML 2.0.
1 - Zacznij od utworzenia metody uwierzytelniania SAML 2.0 w FoxIDs Control Client
- Wybierz kartę Authentication
- Kliknij New authentication, a następnie Identity Provider (SAML 2.0)
- Dodaj Name, np.
Google Workspace - Wyłącz Automatic update

- Skopiuj Entity ID i ACS URL na później (zaznaczone czerwonymi strzałkami)
Pozostaw okno przeglądarki otwarte, za chwilę wrócimy.
2 - Następnie utwórz aplikację w Google Workspace (bezpośredni link do aplikacji Google Workspace)
- Wybierz Apps, a następnie Web and mobile apps
- Kliknij Add app, a następnie Add custom SAML app

- Dodaj App name, np.
FoxIDs app - Kliknij CONTINUE
- Pobierz metadane Google Workspace, klikając DOWNLOAD METADATA
- Kliknij CONTINUE
- Dodaj ACS URL i Entity ID z FoxIDs
- W Name ID format wybierz
EMAIL

- Kliknij CONTINUE
- Opcjonalnie dodaj dodatkowe atrybuty/claimy
- Kliknij FINISH
- Kliknij User access
- Wybierz ON for everyone
- Kliknij SAVE
Bądź cierpliwy, przygotowanie aplikacji Google może chwilę potrwać.
3 - Następnie wróć do metody uwierzytelniania SAML 2.0 w FoxIDs Control Client
- Kliknij Read metadata from file i wybierz plik metadanych Google Workspace
Metoda uwierzytelniania zostanie skonfigurowana

- Kliknij Create
- Kliknij Test authentication, aby przetestować połączenie z Google Workspace
Możesz zalogować się kontem Google Workspace i zobaczyć, jak claimy SAML 2.0 są konwertowane na claimy JWT
Google Workspace nie obsługuje wylogowania.