Anslut Amazon IAM Identity Center med SAML 2.0
Anslut FoxIDs som en extern identity provider för Amazon IAM Identity Center med SAML 2.0.
Genom att konfigurera en OpenID Connect autentiseringsmetod och Amazon IAM Identity Center som en SAML 2.0 applikation blir FoxIDs en bridge mellan OpenID Connect och SAML 2.0 och konverterar automatiskt JWT (OAuth 2.0) claims till SAML 2.0 claims.
Konfigurera Amazon IAM Identity Center
Den här guiden beskriver hur du sätter upp FoxIDs som en extern identity provider för Amazon IAM Identity Center. Användare kopplas med sin e-postadress och måste redan finnas i Amazon IAM Identity Center.
1 - Börja med att konfigurera ett certifikat i FoxIDs Control Client
Du behöver ladda upp SAML 2.0 metadata från FoxIDs till Amazon IAM Identity Center. Därför är det nödvändigt att använda ett långlivat certifikat i FoxIDs, t.ex. giltigt i 3 år.
- Välj fliken Certificates
- Klicka Change Container type

- Hitta Self-signed or your certificate och klicka Change to this container type
- Det self-signed certifikatet är giltigt i 3 år, och du kan valfritt ladda upp ditt eget certifikat

2 - Gå sedan till Amazon IAM Identity Center sidan i AWS portalen
- Navigera till Amazon IAM Identity Center
- Klicka Settings
- Klicka Choose identity source (under sektionen Identity source i Actions menyn)
- Välj External identity provider
- Klicka Next
- Kopiera IAM Identity Center Assertion Consumer Service (ACS) URL och spara den för senare
- Kopiera IAM Identity Center issuer URL och spara den för senare

3 - Skapa sedan en SAML 2.0 applikation i FoxIDs Control Client
- Välj fliken Applications
- Klicka New application
- Klicka Web application (SAML 2.0)
- Lägg till Name t.ex.
Amazon IAM Identity Center - Sätt Application issuer till IAM Identity Center issuer URL som du kopierade
- Sätt Assertion consumer service (ACS) URL till IAM Identity Center Assertion Consumer Service (ACS) URL som du kopierade

- Klicka Create
- Klicka Change application för att öppna applikationen i redigeringsläge
- Klicka Show advanced
- Sätt Authn request binding till Post
- Sätt NameID format till
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
- Längst ner i applikationen, sätt NameID format in metadata till
urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress - Klicka Update
- Gå till toppen av applikationen och hitta SAML 2.0 Metadata URL länken, öppna den i en browser och spara sidan som en XML fil
4 - Gå tillbaka till Amazon IAM Identity Center i AWS portalen
- Hitta IdP SAML metadata och klicka Choose file
- Välj metadatafilen från FoxIDs
- Klicka Next
- Ange
ACCEPT - Klicka Change identity source
- I sektionen Identity source, välj AWS access portal URL länken för att testa sign-in flödet (du kan behöva skapa en användare i FoxIDs först)
Amazon IAM Identity Center stödjer inte single sign-out.