Suchergebnisse :

×

Blazor SAML SSO mit Azure AD als IDP


Die Blazor SAML Single Sign-On (SSO) -Anwendung ermöglicht die Aktivierung von SAML Single Sign-On für Ihre Blazor-Anwendungen. Mit Single Sign-On benötigen Sie nur ein einziges Passwort für den Zugriff auf Ihre Blazor-Anwendungen und -Dienste. Unsere Anwendung ist mit allen SAML-konformen Identitätsanbietern kompatibel. In dieser Schritt-für-Schritt-Anleitung erfahren Sie, wie Sie Single Sign-On (SSO) zwischen Blazor und Microsoft Entra ID (ehemals Azure AD) konfigurieren, wobei Azure AD als Identitätsanbieter dient. Weitere Informationen zu den Funktionen von Blazor SSO finden Sie hier.

Plattformunterstützung: Die Blazor SAML-Anwendung unterstützt ASP.NET Core 2.0 und höher. Es unterstützt alle Blazor-Plattformen, einschließlich Windows, Linux und macOS.

Schritte zum Konfigurieren von Blazor Single Sign-On (SSO) mit Azure AD als IDP

Schritt 1: Voraussetzungen: Download und Installation

  • Installieren Sie die Blazor SAML SSO Middleware mithilfe des Nuget-Pakets in Ihrem Anwendungspaket

PM> NuGet\Install-Package miniOrange.SAML.SSO
      
using miniorange.saml public class Startup {   public void ConfigureServices(IServiceCollection services)   {      services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie();      services.AddControllersWithViews();   }   public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)   {     app.UseHttpsRedirection();     app.UseRouting();     app.UseAuthorization();     app.MapRazorPages();     app.UseCookiePolicy();     app.UseAuthentication();     app.UseStaticFiles();     app.UseminiOrangeSAMLSSOMiddleware();     app.Run();   } }
      
using Microsoft.AspNetCore.Authentication.Cookies; using miniOrange.saml; var builder = WebApplication.CreateBuilder(args); builder.Services.AddRazorPages(); // Add authentication services builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if (!app.Environment.IsDevelopment())  {     app.UseExceptionHandler("/Error");     app.UseHsts();  } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); app.useantiforgery();
  • Öffnen Sie nach der Integration Ihren Browser und durchsuchen Sie das Connector-Dashboard mit der folgenden URL:
    https://<blazor-application-base-url>/?ssoaction=config
  • Wenn die Registrierungs- oder Anmeldeseite angezeigt wird, haben Sie den miniOrange ASP.NET SAML SSO-Connector erfolgreich zu Ihrer Anwendung hinzugefügt.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – SAML-DLL-Register
  • Registrieren Sie sich oder melden Sie sich mit Ihrem Konto an, indem Sie auf klicken Registrieren Klicken Sie auf die Schaltfläche, um die Anwendung zu konfigurieren.

2. Konfigurieren Sie Azure AD als Identitätsanbieter

  • Unter dem Plugin-Einstellungen Registerkarte, wählen Sie Azure AD Wählen Sie aus der angezeigten Liste Ihren Identitätsanbieter aus.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Wählen Sie Azure AD als Identitätsanbieter aus

Im Folgenden werden zwei Möglichkeiten beschrieben, mit denen Sie die SAML-SP-Metadaten zur Konfiguration auf der Seite Ihres Identitätsanbieters abrufen können.

A] Verwendung der SAML-Metadaten-URL oder Metadatendatei:
  • Im Menü „Plugin-Einstellungen“., suchen Dienstanbietereinstellungen. Darunter finden Sie die Metadaten-URL sowie die Möglichkeit, die SAML-Metadaten herunterzuladen.
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um sie bei Ihrem Identitätsanbieter zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Heruntergeladene Metadaten kopieren
B] Metadaten manuell hochladen:
  • Von dem Dienstanbietereinstellungen Im Abschnitt können Sie die Metadaten des Dienstanbieters manuell kopieren SP-Entitäts-ID, ACS-URL, Single-Logout-URL und geben Sie es zur Konfiguration an Ihren Identitätsanbieter weiter.
  • Sie können sich auf den Screenshot unten beziehen:
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – manuelle Metadaten

  • Einloggen in Azure AD-Portal
  • Auswählen Azure Active Directory.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Unternehmensregistrierungen
  • Auswählen Unternehmensanwendung.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Unternehmensregistrierungen
  • Klicken Sie auf Neue Bewerbung.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Neue Anwendung
  • Klicken Sie auf Erstellen Sie Ihre eigene Anwendung.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Nicht-Galerie-Anwendung hinzufügen
  • Geben Sie den Namen für Ihre App ein und wählen Sie dann aus Nicht-Galerie-Anwendung Abschnitt und klicken Sie auf Erschaffung .
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Nicht-Galerie-Anwendung hinzufügen
  • Klicken Sie auf Richten Sie Single Sign-On ein .
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Nicht-Galerie-Anwendung hinzufügen
  • Wähle aus SAML  Tab.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Nicht-Galerie-Anwendung hinzufügen
  • Nach dem Klicken auf Bearbeiten, geben Sie die SP-Entitäts-ID für  Identifizieren und der ACS-URL für  Antwort-URL ab Metadaten des Dienstanbieters Registerkarte des Plugins.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Wählen Sie SAML-Authentifizierung SSO Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Wählen Sie SAML-Authentifizierung SSO
  • Standardmäßig Folgendes Attribute wird in der SAML-Antwort gesendet. Sie können die in der SAML-Antwort auf den Antrag gesendeten Ansprüche unter anzeigen oder bearbeiten Attribute Tab.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Konfigurieren Sie SAML 2.0
  • Kopiere das App-Verbund-Metadaten-URL um das zu bekommen Endpunkte Wird für die Konfiguration Ihres benötigt Dienstanbieter.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – SAML 2.0 einrichten
  • Weisen Sie Ihrer SAML-Anwendung Benutzer und Gruppen zu
    • Navigieren Benutzer und Gruppen Tab und klicken Sie auf Benutzer/Gruppe hinzufügen.
    • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Weisen Sie Gruppen und Benutzer zu
    • Klicken Sie auf Nutzer Ordnen Sie den gewünschten Benutzer zu und klicken Sie anschließend auf wählen.
    • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Benutzer hinzufügen
    • Sie können Ihrer Bewerbung auch unten eine Rolle zuweisen Wählen Sie Rolle aus .

Sie haben Microsoft Entra ID (ehemals Azure AD) erfolgreich als SAML IDP (Identitätsanbieter) konfiguriert, um Blazor Single Sign-On (SSO) zu erreichen.

  • Einloggen in Azure AD-Portal als admin
  • Auswählen Azure Active Directory.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Neuregistrierungen
  • Auswählen App-Registrierungen.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Neuregistrierungen
  • Klicken Sie auf Neue Registrierung.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Neuregistrierungen
  • a . zuweisen Name und wähle das Konto Typ.
  • Geben Sie im Feld „Umleitungs-URL“ die ACS-URL ein, die in bereitgestellt wird Metadaten des Dienstanbieters Registerkarte des Plugins und klicken Sie auf Registrieren .
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Anwendungsregistrierung
  • Navigieren Eine API verfügbar machen im linken Menübereich.
  • Klicken Sie auf die Stelle den Taste und ersetzen Sie die URL der ANWENDUNGS-ID mit der SP-Entitäts-ID des Plugins.
  • HINWEIS: Bitte stellen Sie sicher, dass der Wert der SP-Entitäts-ID auf der Registerkarte „Metadaten des Dienstanbieters“ keinen abschließenden Schrägstrich („/“) enthält. Falls die SP-Entitäts-ID einen abschließenden Schrägstrich enthält, entfernen Sie diesen im Feld „SP-Entitäts-ID/Aussteller“ auf der Registerkarte „Metadaten des Dienstanbieters“ des Plugins, geben Sie den aktualisierten Wert in Azure ein und klicken Sie auf „Speichern“.

    Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – API verfügbar machen)
  • Gehen Sie zurück zu Azure Active DirectoryApp-Registrierungen Fenster und klicken Sie auf Endpunkte.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Endpunkte
  • Dadurch wird zu einem Fenster mit mehreren URLs navigiert.
  • Kopiere das Föderationsmetadatendokument URL, um die zu erhalten Endpunkte Wird für die Konfiguration Ihres benötigt Dienstanbieter.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Verbundmetadaten

Sie haben Microsoft Entra ID (ehemals Azure AD) erfolgreich als SAML-IdP (Identitätsanbieter) konfiguriert, um die Azure AD-SSO-Anmeldung bei Ihrer Blazor-Anwendung zu erreichen.

3. Konfigurieren Sie die Blazor SAML-Anwendung als Dienstanbieter

Im Folgenden werden zwei Möglichkeiten beschrieben, mit denen Sie die Metadaten Ihres SAML-Identitätsanbieters in der Anwendung konfigurieren können.

A] Metadaten über die Schaltfläche „IDP-Metadaten hochladen“ hochladen:
  • Wenn Ihr Identitätsanbieter Ihnen die Metadaten-URL oder Metadatendatei (nur .xml-Format) bereitgestellt hat, können Sie die Metadaten des Identitätsanbieters einfach in der Anwendung mithilfe von konfigurieren Laden Sie IDP-Metadaten hoch .
  • Sie können sich auf den Screenshot unten beziehen:
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Metadaten hochladen
  • Sie können eine der Optionen entsprechend dem verfügbaren Metadatenformat auswählen.
B] Konfigurieren Sie die Metadaten des Identitätsanbieters manuell:
  • Nach der Konfiguration Ihres Identitätsanbieter, es wird Ihnen zur Verfügung gestellt IDP-Entitäts-ID, IDP-Single-Sign-On-URL und SAML X509-Zertifikat Felder bzw.
  • Klicken Sie auf Gespeichert um Ihre IDP-Daten zu speichern.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – SAML-DLL-Konfiguration

4. Testen von SAML SSO

  • Klicken Sie auf Testkonfiguration Klicken Sie auf die Schaltfläche, um zu testen, ob die von Ihnen vorgenommene SAML-Konfiguration korrekt ist.
  • Der Screenshot unten zeigt ein erfolgreiches Ergebnis. Klicke auf SSO-Integration um die SSO-Integration weiter fortzusetzen.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – SAML-DLL-Testkonfiguration
  • Wenn auf der Anwendungsseite ein Fehler auftritt, wird ein Fenster angezeigt, das dem folgenden ähnelt.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Debug-Protokolle aktivieren
  • Um den Fehler zu beheben, können Sie die folgenden Schritte ausführen:
    • Der Problembehandlung Aktivieren Sie auf der Registerkarte den Schalter, um die Plugin-Protokolle zu empfangen.
    • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Debug-Protokolle aktivieren
    • Nach der Aktivierung können Sie Plugin-Protokolle abrufen, indem Sie zu navigieren Plugin-Einstellungen Tab und klicken Sie auf Testkonfiguration.
    • Laden Sie Logdatei von der Problembehandlung Tab, um zu sehen, was schief gelaufen ist.
    • Sie können die teilen Logdatei bei uns bei aspnetsupport@xecurify.com und unser Team wird sich mit Ihnen in Verbindung setzen, um Ihr Problem zu lösen.

5. Attributzuordnung

  • Nachdem Sie die Konfiguration getestet haben, ordnen Sie Ihre Anwendungsattribute den Identitätsanbieterattributen (IdP) zu.
  • Im kostenlosen Plugin können Sie nur NameID konfigurieren
  • Hinweis: Alle zugeordneten Attribute werden in den Ansprüchen gespeichert, sodass Sie in Ihrer Anwendung darauf zugreifen können.
  • Blazor SAML Single Sign-On (SSO) mit Azure AD (Microsoft Entra ID) als IDP – Attributzuordnung

6. Integrationscode

  • Mit diesen Schritten können Sie die SSO-Benutzerinformationen in Ihrer Anwendung in Form von Benutzeransprüchen abrufen.
  • Sie können auch nachschauen Aufbautour um zu verstehen, wie die SSO-Integration in Ihrer Blazor-Anwendung funktionieren würde.
  • Kopieren Sie einfach dieses Code-Snippet und fügen Sie es dort ein, wo Sie auf die Benutzerattribute zugreifen möchten.
  • ASP.NET Core SAML Single Sign-On (SSO) | ASP.NET Core-Authentifizierung | ASP.NET Core SAML SSO – Integrationscode
  • Hinweis:Diese Test-Middleware unterstützt nur Benutzerinformationen in Ansprüchen. Das Abrufen von Benutzerinformationen in Sitzungen und Headern ist im Premium-Plugin verfügbar
  • Sie können den Integrationscode auch von unten kopieren:
  •           
      string name="";   string claimtype="";   string claimvalue="";    if(User.Identity.IsAuthenticated)    {      foreach( var claim in User.Claims)      {        claimtype = claim.Type;        claimvalue = claim.Value;      }      retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)      var identity = (ClaimsIdentity)User.Identity;      IEnumerable claims = identity.Claims;      string mobileNumber = identity.FindFirst("mobileNumber")?.Value;    }
  • Hinweis: Alle zugeordneten Attribute werden in den Ansprüchen gespeichert, auf die in Ihrer Anwendung zugegriffen werden kann.
  • Wenn Sie Hilfe zum Integrationscode benötigen, kontaktieren Sie uns unter aspnetsupport@xecurify.com

7. Anmeldeeinstellungen

  • Schweben Wählen Sie Aktionen aus und klicken Sie auf SSO-Link kopieren.
  • ASP.NET SAML Single Sign-On (SSO) mit Auth0 als IDP – ASP.NET-Integrationscodes basierend auf der Sprache
  • Verwenden Sie die folgende URL als Link in der Anwendung, von der aus Sie SSO durchführen möchten:
    https://blazor-application-base-url/?ssoaction=login
  • Sie können es beispielsweise wie folgt verwenden:
    <a href=”https://blazor-application-base-url/?ssoaction=login”>Log in</a>

8. Abmeldeeinstellungen

  • Verwenden Sie die folgende URL als Link zu Ihrer Anwendung, von der aus Sie SLO durchführen möchten:
    https://blazor-application-base-url/?ssoaction=logout
  • Sie können es beispielsweise wie folgt verwenden:
    <a href=”https://blazor-application-base-url/?ssoaction=logout”>Log out</a>

Sie können die Blazor SAML 2.0 Single Sign-On (SSO)-Anwendung mit beliebigen Identitätsanbietern konfigurieren, z. B. ADFS, Microsoft Entra ID (ehemals Azure AD), Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 oder sogar mit Ihrem eigenen benutzerdefinierten Identitätsanbieter . Eine Liste der Identitätsanbieter finden Sie hier.

Weitere Informationen


Hilfe benötigt?

Sie finden Ihren Identitätsanbieter nicht? Schreiben Sie uns an aspnetsupport@xecurify.com. Wir helfen Ihnen gerne bei der Einrichtung von SSO mit Ihrem Identitätsanbieter und beraten Sie schnell (per E-Mail oder in einem persönlichen Gespräch) zu Ihren Anforderungen. Unser Team unterstützt Sie bei der Auswahl der optimalen Lösung bzw. des passenden Tarifs.

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung