Anslut Google Workspace med SAML 2.0
Anslut Google Workspace till FoxIDs med en SAML 2.0 autentiseringsmetod. Google Workspace är en SAML 2.0 Identity Provider (IdP) och FoxIDs agerar som en SAML 2.0 Relying Party (RP).
Genom att konfigurera en SAML 2.0 autentiseringsmetod och en OpenID Connect applikation blir FoxIDs en bro mellan SAML 2.0 och OpenID Connect och konverterar automatiskt SAML 2.0 claims till JWT (OAuth 2.0) claims.
Google Workspace OpenID Connect implementationen är bristfällig, främst eftersom den inte stöder anpassade claims eller grupp claims. Därför rekommenderas att använda Google Workspace med SAML 2.0.
Konfigurera Google Workspace
Den här guiden beskriver hur du sätter upp Google Workspace som en SAML 2.0 Identity Provider.
1 - Börja med att skapa en SAML 2.0 autentiseringsmetod i FoxIDs Control Client
- Välj fliken Authentication
- Klicka New authentication och sedan Identity Provider (SAML 2.0)
- Lägg till Name t.ex.
Google Workspace - Inaktivera Automatic update

- Kopiera Entity ID och ACS URL för senare (markerat med röda pilar)
Låt webbläsarfönstret vara öppet, vi fortsätter strax.
2 - Skapa sedan en app i Google Workspace (Direkt länk till Google Workspace appar)
- Välj Apps och sedan Web and mobile apps
- Klicka Add app och sedan Add custom SAML app

- Lägg till App name t.ex.
FoxIDs app - Klicka CONTINUE
- Ladda ner Google Workspace metadata genom att klicka DOWNLOAD METADATA
- Klicka CONTINUE
- Lägg till ACS URL och Entity ID från FoxIDs
- I Name ID format välj
EMAIL

- Klicka CONTINUE
- Lägg valfritt till ytterligare attribut / claims
- Klicka FINISH
- Klicka User access
- Välj ON for everyone
- Klicka SAVE
Ha tålamod, det kan ta en stund innan Google appen är klar.
3 - Gå tillbaka till SAML 2.0 autentiseringsmetoden i FoxIDs Control Client
- Klicka Read metadata from file och välj Google Workspace metadata filen Autentiseringsmetoden är konfigurerad

- Klicka Create
- Klicka Test authentication för att testa Google Workspace anslutningen Du kan logga in med ditt Google Workspace konto och se hur SAML 2.0 claims konverteras till JWT claims
Google Workspace stöder inte logout.