Connect to Amazon IAM Identity Center with SAML 2.0
Ligue o FoxIDs como identity provider externo para Amazon IAM Identity Center com SAML 2.0.
Ao configurar um método de autenticação OpenID Connect e o Amazon IAM Identity Center como aplicação SAML 2.0, o FoxIDs torna-se uma bridge entre OpenID Connect e SAML 2.0 e converte automaticamente claims JWT (OAuth 2.0) em claims SAML 2.0.
Configure Amazon IAM Identity Center
Este guia descreve como configurar o FoxIDs como identity provider externo para Amazon IAM Identity Center. Os utilizadores são ligados pelo respetivo endereço de email e já têm de existir no Amazon IAM Identity Center.
1 - Comece por configurar um certificado no FoxIDs Control Client
É necessário carregar os metadata SAML 2.0 do FoxIDs para o Amazon IAM Identity Center. Por isso, é necessário usar no FoxIDs um certificado de longa duração, por exemplo válido durante 3 anos.
- Selecione o separador Certificates
- Clique em Change Container type

- Encontre Self-signed or your certificate e clique em Change to this container type
- O certificado self-signed é válido durante 3 anos e, opcionalmente, pode carregar o seu próprio certificado

2 - Depois vá à página do Amazon IAM Identity Center no portal AWS
- Navegue para Amazon IAM Identity Center
- Clique em Settings
- Clique em Choose identity source na secção Identity source do menu Actions
- Selecione External identity provider
- Clique em Next
- Copie o IAM Identity Center Assertion Consumer Service (ACS) URL e guarde-o para mais tarde
- Copie o IAM Identity Center issuer URL e guarde-o para mais tarde

3 - Depois crie uma aplicação SAML 2.0 no FoxIDs Control Client
- Selecione o separador Applications
- Clique em New application
- Clique em Web application (SAML 2.0)
- Adicione o Name, por exemplo
Amazon IAM Identity Center - Defina Application issuer para o IAM Identity Center issuer URL que copiou
- Defina Assertion consumer service (ACS) URL para o IAM Identity Center Assertion Consumer Service (ACS) URL que copiou

- Clique em Create
- Clique em Change application para abrir a aplicação em modo de edição
- Clique em Show advanced
- Defina Authn request binding como Post
- Defina NameID format como
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
- Na parte inferior da aplicação, defina NameID format in metadata como
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress - Clique em Update
- Vá ao topo da aplicação e encontre a ligação SAML 2.0 Metadata URL, abra-a num browser e guarde a página como ficheiro XML
4 - Volte ao Amazon IAM Identity Center no portal AWS
- Encontre IdP SAML metadata e clique em Choose file
- Selecione o ficheiro de metadata do FoxIDs
- Clique em Next
- Introduza
ACCEPT - Clique em Change identity source
- Na secção Identity source, selecione a ligação AWS access portal URL para testar o fluxo de login; poderá precisar de criar primeiro um utilizador no FoxIDs
O Amazon IAM Identity Center não suporta single sign-out.