Suchergebnisse :

×

Einrichtungshandbücher für Blazor SAML Single Sign-On (SSO).


Das Blazor SAML Single Sign-On (SSO) -Modul ermöglicht die Aktivierung von SAML Single Sign-On für Ihre Blazor-Anwendungen. Mit Single Sign-On benötigen Sie nur ein einziges Passwort für den Zugriff auf Ihre Blazor-Anwendung und -Dienste. Unser Modul ist mit allen SAML-konformen Identitätsanbietern kompatibel.

Wählen Sie Ihren SAML-Identitätsanbieter, um Single Sign-On (SSO) zu konfigurieren.

Sie können Ihren Identitätsanbieter nicht finden? Kontaktieren Sie uns unter aspnetsupport@xecurify.com und wir helfen Ihnen im Handumdrehen bei der Einrichtung von ASP.NET Core SSO mit Ihrem Identitätsanbieter.

Konnten Sie Ihren IdP nicht finden?

Kontaktieren Sie uns unter aspnetsupport@xecurify.com und wir helfen Ihnen im Handumdrehen bei der Einrichtung von Blazor SAML SSO mit Ihrem Identitätsanbieter (IdP).

Schritte zum Konfigurieren der Blazor SAML 2.0-Middleware

Schritt 1: Voraussetzungen: Download und Installation

  • Installieren Sie die Blazor SAML SSO Middleware mithilfe des Nuget-Pakets in Ihrem Anwendungspaket
PM> NuGet\Install-Package miniOrange.SAML.SSO
    
using miniorange.saml public class Startup {   public void ConfigureServices(IServiceCollection services)   {      services.AddSession();      services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie();      services.AddControllersWithViews();   }   public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)   {     app.UseHttpsRedirection();     app.UseStaticFiles();     app.UseRouting();     app.UseAuthorization();     app.MapRazorPages();     app.UseCookiePolicy();     app.UseAuthentication();     app.UseminiOrangeSAMLSSOMiddleware();     app.Run();   } }
    
using Microsoft.AspNetCore.Authentication.Cookies; using miniOrange.saml; var builder = WebApplication.CreateBuilder(args); builder.Services.AddRazorPages(); // Add authentication services builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if (!app.Environment.IsDevelopment())  {     app.UseExceptionHandler("/Error");     app.UseHsts();  } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); app.useantiforgery();
  • Öffnen Sie nach der Integration Ihren Browser und durchsuchen Sie das Middleware-Dashboard mit der folgenden URL:
    https://<blazor-application-base-url>/?ssoaction=config
  • Wenn die Registrierungs- oder Anmeldeseite angezeigt wird, haben Sie die miniOrange Blazor SAML SSO-Middleware erfolgreich zu Ihrer Anwendung hinzugefügt.
  • Blazor SAML Single Sign-On (SSO) – SAML-DLL-Register
  • Registrieren Sie sich oder melden Sie sich mit Ihrem Konto an, indem Sie auf klicken Registrieren Klicken Sie auf die Schaltfläche, um die Middleware zu konfigurieren.

Schritt 2: Konfigurieren Sie Ihren Identitätsanbieter

  • Sie müssen Ihre SP-Metadaten an Ihren Identitätsanbieter senden. Verwenden Sie für SP-Metadaten die SP-Metadaten-URL oder laden Sie die SP-Metadaten als XML-Datei herunter und laden Sie sie bei Ihrem IdP hoch. Beide Optionen finden Sie unter Dienstanbietereinstellungen Tab.
  • Blazor SAML SSO – SP-Metadaten kopieren
  • Alternativ können Sie die SP-Entitäts-ID und die ACS-URL manuell hinzufügen Dienstanbietereinstellungen Registerkarte im Plugin zu Ihren IdP-Konfigurationen.
  • Blazor SAML SSO – SP-Metadaten manuell kopieren

Schritt 3: Blazor als Dienstanbieter (SSO Middleware) konfigurieren

Hinweis: Nach der Installation des Plugins muss die Vertrauensstellung zwischen Ihrer Blazor-Anwendung und Ihrem Identitätsanbieter eingerichtet werden. SAML-Metadaten werden an den Identitätsanbieter übermittelt, damit dieser seine integrierte Konfiguration für Single Sign-On aktualisieren kann.

3.1: Teilen Sie SAML-Metadaten mit dem Identitätsanbieter

  • Klicken Sie auf Neuen IDP hinzufügen um Blazor Single Sign-On (SSO) mit Ihrem Identitätsanbieter zu konfigurieren.
  • Blazor SAML SSO – Klicken Sie auf Neuen IDP hinzufügen
  • Der Dienstanbietereinstellungen Auf der Registerkarte können Sie die Datei entweder kopieren und einfügen Metadaten-URL auf Ihrer IDP-Seite oder Laden Sie die SP-Metadaten herunter als XML-Datei. Darüber hinaus haben Sie die Möglichkeit, manuell zu kopieren und einzufügen Basis-URL, SP-Entitäts-ID und ACS-URL.
  • Teilen Sie SAML-Metadaten mit Ihrem Identitätsanbieter.
  • Blazor SAML SSO – Metadaten der SP-Einstellungen

3.2: SAML-Metadaten des Identitätsanbieters importieren

  • Wählen Sie Ihren Identitätsanbieter aus der angezeigten Liste aus.
  • Blazor SAML SSO – Identitätsanbieter auswählen

Im Folgenden werden zwei Möglichkeiten beschrieben, mit denen Sie die Metadaten Ihres SAML-Identitätsanbieters in der Middleware konfigurieren können.

A] Metadaten über die Schaltfläche „IDP-Metadaten hochladen“ hochladen:
  • Wenn Ihr Identitätsanbieter Ihnen die Metadaten-URL oder Metadatendatei (nur .xml-Format) bereitgestellt hat, können Sie die Metadaten des Identitätsanbieters einfach in der Middleware mithilfe von konfigurieren Laden Sie IDP-Metadaten hoch .
  • Sie können sich auf den Screenshot unten beziehen:
  • Blazor SAML SSO – Metadaten hochladen
  • Sie können eine der Optionen entsprechend dem verfügbaren Metadatenformat auswählen.
B] Konfigurieren Sie die Metadaten des Identitätsanbieters manuell:
  • Nach der Konfiguration Ihres Identitätsanbieter, es wird Ihnen zur Verfügung gestellt IDP-Entitäts-ID, IDP-Single-Sign-On-URL und SAML X509-Zertifikat Felder bzw.
  • Klicken Sie auf Gespeichert um Ihre IDP-Daten zu speichern.
  • Blazor SAML SSO – SAML-DLL-Konfiguration

Schritt 4: SAML-SSO testen

  • Bitte stellen Sie vor dem Test Folgendes sicher:
    • Die SAML-Metadaten von Blazor (SP) wurden an den Identitätsanbieter (IDP) exportiert.
    • Die SAML-Metadaten des Identitätsanbieters (IDP) werden in das SSO-Dashboard von Blazor (SP) importiert.
  • Um zu testen, ob die von Ihnen vorgenommene SAML-Konfiguration korrekt ist, bewegen Sie den Mauszeiger auf Wählen Sie Aktionen aus und klicken Sie auf Testkonfiguration.
  • Blazor SAML SSO – Klicken Sie auf Testkonfiguration
  • Hinweis: In der Testversion des Plugins können Sie nur einen Identitätsanbieter (IDP) konfigurieren und testen.
  • Der Screenshot unten zeigt ein erfolgreiches Ergebnis. Klicke auf Erledigt um die SSO-Integration weiter fortzusetzen.
  • Blazor SAML SSO – SAML-DLL-Testkonfiguration
  • Wenn auf der Middleware-Seite ein Fehler auftritt, wird ein Fenster angezeigt, das dem folgenden ähnelt.
  • Blazor SAML SSO – Debug-Protokolle aktivieren
  • Um den Fehler zu beheben, können Sie die folgenden Schritte ausführen:
    • Der Problemlösung Aktivieren Sie auf der Registerkarte den Schalter, um die Plugin-Protokolle zu empfangen.
    • Blazor SAML SSO – Debug-Protokolle aktivieren
    • Nach der Aktivierung können Sie Plugin-Protokolle abrufen, indem Sie zu navigieren Einstellungen des Identitätsanbieters Tab und klicken Sie auf Testkonfiguration.
    • Laden Sie Logdatei von der Problembehandlung Tab, um zu sehen, was schief gelaufen ist.
    • Sie können die teilen Logdatei bei uns bei aspnetsupport@xecurify.com und unser Team wird sich mit Ihnen in Verbindung setzen, um Ihr Problem zu lösen.

Schritt 5: Integrationscode

  • Mit diesen Schritten können Sie die SSO-Benutzerinformationen in Ihrer Anwendung in Form von Benutzeransprüchen abrufen.
  • Sie können auch nachschauen Aufbautour um zu verstehen, wie die SSO-Integration in Ihrer Blazor-Anwendung funktionieren würde.
  • Kopieren Sie einfach dieses Code-Snippet und fügen Sie es dort ein, wo Sie auf die Benutzerattribute zugreifen möchten.
  • Blazor SAML SSO – Blazor-Integrationscodes basierend auf der Sprache
  • Hinweis:Diese Test-Middleware unterstützt nur Benutzerinformationen in Ansprüchen. Das Abrufen von Benutzerinformationen in Sitzungen und Headern ist im Premium-Plugin verfügbar
  • Sie können den Integrationscode auch von unten kopieren:
  •         
      string name="";   string claimtype="";   string claimvalue="";    if(User.Identity.IsAuthenticated)    {      foreach( var claim in User.Claims)      {        claimtype = claim.Type;        claimvalue = claim.Value;      }      retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)      var identity = (ClaimsIdentity)User.Identity;      IEnumerable claims = identity.Claims;      string mobileNumber = identity.FindFirst("mobileNumber")?.Value;    }
  • Hinweis: Alle zugeordneten Attribute werden in den Ansprüchen gespeichert, auf die in Ihrer Anwendung zugegriffen werden kann.
  • Wenn Sie Hilfe zum Integrationscode benötigen, kontaktieren Sie uns unter aspnetsupport@xecurify.com

Schritt 6: Fügen Sie den folgenden Link zu Ihrer Anwendung für Single Sign-On (SSO) hinzu.

  • Schweben Wählen Sie Aktionen aus und klicken Sie auf SSO-Link kopieren.
  • Blazor SAML SSO – Blazor-Integrationscodes basierend auf der Sprache
  • Verwenden Sie den kopierten Link in der Anwendung, von der aus Sie SSO durchführen möchten:
    https://base-url/?ssoaction=login&appid=[Your-Application-ID]
  • Sie können es beispielsweise wie folgt verwenden:
    <a href=”https://base-url/?ssoaction=login”>Log in</a>

Sie können Blazor SAML Single Sign-On (SSO) sogar mit jedem beliebigen Identitätsanbieter konfigurieren, wie z. B. ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 oder sogar mit Ihrem eigenen benutzerdefinierten Identitätsanbieter.

Sichern Sie Ihre Blazor-Anwendung durch Single Sign-On (SSO). Wir bieten außerdem Module zur Integration älterer Anwendungen wie Active Directory, SiteMinder, Radius, Unix und weiterer Systeme. Mithilfe der Protokolle SAML, OAuth, OpenID, ADFS und WSFED unterstützen wir Sie bei der Implementierung von Login- und Authentifizierungsfunktionen in Ihrer ASP.NET-Anwendung.

Weitere Ressourcen:

Hilfe benötigt?

Sie finden Ihren Identitätsanbieter nicht? Schreiben Sie uns an aspnetsupport@xecurify.com. Wir helfen Ihnen gerne bei der Einrichtung von SSO mit Ihrem Identitätsanbieter und beraten Sie schnell (per E-Mail oder in einem persönlichen Gespräch) zu Ihren Anforderungen. Unser Team unterstützt Sie bei der Auswahl der optimalen Lösung bzw. des passenden Tarifs.

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung