Connect to Google Workspace with SAML 2.0
Ligue o Google Workspace ao FoxIDs com um método de autenticação SAML 2.0. O Google Workspace é um SAML 2.0 Identity Provider (IdP) e o FoxIDs atua como SAML 2.0 Relying Party (RP).
Ao configurar um método de autenticação SAML 2.0 e uma aplicação OpenID Connect, o FoxIDs torna-se uma bridge entre SAML 2.0 e OpenID Connect e converte automaticamente claims SAML 2.0 em claims JWT (OAuth 2.0).
A implementação OpenID Connect do Google Workspace é limitada, sobretudo porque não suporta quaisquer claims personalizados ou de grupos. Por isso, recomenda-se usar o Google Workspace com SAML 2.0.
Configuring Google Workspace
Este guia descreve como configurar o Google Workspace como SAML 2.0 Identity Provider.
1 - Comece por criar um método de autenticação SAML 2.0 no FoxIDs Control Client
- Selecione o separador Authentication
- Clique em New authentication e depois em Identity Provider (SAML 2.0)
- Adicione o Name, por exemplo
Google Workspace - Desative Automatic update

- Copie o Entity ID e o ACS URL para mais tarde, indicados com setas vermelhas
Deixe a janela do browser aberta, vamos continuar dentro de momentos.
2 - Depois crie uma app em Google Workspace (ligação direta para apps do Google Workspace)
- Selecione Apps e depois Web and mobile apps
- Clique em Add app e depois em Add custom SAML app

- Adicione o App name, por exemplo
FoxIDs app - Clique em CONTINUE
- Descarregue os metadata do Google Workspace clicando em DOWNLOAD METADATA
- Clique em CONTINUE
- Adicione o ACS URL e o Entity ID do FoxIDs
- Em Name ID format selecione
EMAIL

- Clique em CONTINUE
- Opcionalmente adicione atributos / claims adicionais
- Clique em FINISH
- Clique em User access
- Selecione ON for everyone
- Clique em SAVE
Tenha paciência, pode demorar algum tempo até a app Google ficar pronta.
3 - Depois volte ao método de autenticação SAML 2.0 no FoxIDs Control Client
- Clique em Read metadata from file e selecione o ficheiro de metadata do Google Workspace
O método de autenticação fica configurado

- Clique em Create
- Clique em Test authentication para testar a ligação ao Google Workspace
Pode iniciar sessão com a sua conta Google Workspace e ver como os claims SAML 2.0 são convertidos em claims JWT
O Google Workspace não suporta logout.