DotNetNuke (DNN) als SAML-Identitätsanbieter konfigurieren – Einrichtungsleitfaden
Übersicht
DotNetNuke (DNN) SAML IDP Modul fungiert als SAML 2.0 Identitätsanbieter die so konfiguriert werden können, dass sie das Vertrauen zwischen den Modulen und verschiedene SAML-konforme Dienstleister um den Benutzer sicher zu authentifizieren DotNetNuke (DNN) Website-Zugangsdaten. miniOrange bietet eine sofort einsatzbereite Lösung für die SAML 2.0-Anmeldung. DotNetNuke Referenzen.
Wählen Sie Ihren Dienstanbieter aus, um SSO mit DNN als Identitätsanbieter (IDP) einzurichten.
Voraussetzungen: Download und Installation
- Herunterladen DNN SAML Identity Provider (IDP)-Modul.
- Laden Sie das Installationspaket hoch xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install indem man hineingeht Einstellungen > Erweiterung > Erweiterung installieren.
- Öffnen Sie eine beliebige Seite Ihrer DNN-Site (Bearbeitungsmodus) und klicken Sie auf Modul hinzufügen.
- Suchen Sie nach moDNNSAMLIDP und klicken Sie auf moDNNSAMLIDPZiehen Sie das Modul per Drag & Drop an die gewünschte Stelle auf der Seite.
- Nach erfolgreicher Installation des Moduls auf Ihrer DNN-Website klicken Sie auf das Zahnradsymbol des Moduls und wählen Sie aus Einstellungen Aus dem Dropdown-Menü.
- Navigieren Sie zu der moDNNSAMLIDP-Einstellungen Über diese Registerkarte können Sie das Modul konfigurieren.
- Um das Modul zu aktivieren, geben Sie Folgendes ein: Lizenzschlüssel per E-Mail erhalten in das dafür vorgesehene Eingabefeld.
- Falls Sie den Lizenzschlüssel nicht erhalten haben, klicken Sie auf die Mehr Info Link zum Herunterladen und anschließend die Lizenzdatei mit dem Wählen Sie Datei .
- Akzeptieren Sie anschließend die Allgemeinen Geschäftsbedingungen, indem Sie das Kästchen ankreuzen, und klicken Sie auf die Schaltfläche. Lizenz aktivieren Schaltfläche zum Aktivieren des Moduls.
Konfigurieren Sie Ihren Dienstanbieter
- Navigieren Sie zu der IDP-Konfigurationen Registerkarte in der DNN SAML IDP Modul.
-
Sie können Ihre IdP-Metadaten auf eine der folgenden Arten mit dem Dienstanbieter teilen:
- Metadaten-URL Teilen Sie die Metadaten-URL Ihrem Dienstanbieter mit.
- Laden Sie Metadaten-XML herunter Laden Sie die Metadaten-XML-Datei herunter und laden Sie sie bei Ihrem Dienstanbieter hoch.
OR
- Sie können die DNN SAML IDP-Metadaten auch manuell freigeben, indem Sie sie kopieren. IdP-Entitäts-ID, Single Sign-On-URL, SAML SLO-URL, NameID-Formatund x.509-Zertifikat.
Konfigurieren Sie DNN als SAML IDP
- Navigieren Sie zu der SP-Konfigurationen und klicken Sie auf Anwendung hinzufügen .
- Wählen Sie Ihren Dienstanbieter aus der unten stehenden Liste aus. Falls Ihre Anwendung nicht aufgeführt ist, wählen Sie „Benutzerdefinierter Dienstanbieter“.
Es gibt zwei Möglichkeiten, eine Anwendung für Ihren Dienstanbieter im DNN SAML IDP-Modul hinzuzufügen.
A] Metadaten über die Option „Metadaten hochladen“ hochladen
- Sie können die Metadaten des Dienstanbieters direkt hochladen, indem Sie Metadaten hochladen .
- Das DNN SAML IDP-Modul benötigt Folgendes: SP-Entitäts-ID und ACS-URL Werte von Ihrem Dienstanbieter.
- Sie können diese Werte entweder über ein Metadatendatei (.xml) oder die Metadaten-URL von Ihrem Service Provider.
- Laden Sie die Metadaten hoch, indem Sie die entsprechende Option auswählen — per XML-Datei oder URL — wie im folgenden Screenshot dargestellt.
B] Konfigurieren Sie die Metadaten des Dienstanbieters manuell
- Wenn Sie den Dienstanbieter lieber manuell konfigurieren möchten, kopieren Sie die SP-Entitäts-ID und ACS-URL Kopieren Sie die Metadaten Ihres Dienstanbieters und fügen Sie sie in die entsprechenden Felder ein.
- Sobald Sie alle erforderlichen Angaben eingegeben haben, klicken Sie auf Einstellungen speichern um die Konfiguration zu speichern.
Attributzuordnung
- In diesem Schritt ordnen Sie das DotNetNuke-Benutzerattribut zu, das in der Antwort an den Dienstanbieter gesendet werden soll.
- NameID Definiert, was der Service Provider (SP) im Subject-Element der SAML-Assertion erwartet. Im Allgemeinen ist NameID der Benutzername oder die E-Mail-Adresse. Sie können auswählen, welches Benutzerattribut in NameID gesendet werden soll.
- Sie können weitere Attribute hinzufügen, die in der SAML-Assertion an den Service Provider (SP) gesendet werden sollen. Zu diesen Attributen gehören Benutzerprofilattribute wie Vorname, Nachname, vollständiger Name, Benutzername, E-Mail-Adresse, benutzerdefinierte Profilattribute usw.
- Nachdem Sie die Attributzuordnung abgeschlossen haben, klicken Sie auf die Einstellungen speichern Klicken Sie auf die Schaltfläche, um Ihre Konfigurationen zu speichern.
-
Nachdem Sie Ihren Dienstanbieter hinzugefügt haben, klicken Sie auf Wählen Sie Aktionen aus → SSO-Link kopieren.
Für DNN (IdP) initiierte SSOSie können den vom SSO bereitgestellten Link verwenden. DNN SAML IdP-ModulSie können dem untenstehenden Screenshot entnehmen, wie Sie den SSO-Link kopieren.
SSO testen
- Nachdem Sie Ihre grundlegende Konfiguration abgeschlossen haben, gehen Sie zur Anmeldeseite Ihres Dienstanbieters.
- Wenn die Einrichtung korrekt ist, werden Sie weitergeleitet zu DNN IdP-AnmeldeseiteGeben Sie Ihre DNN-Zugangsdaten ein, um zu überprüfen, ob der SSO-Ablauf erfolgreich funktioniert.
IdP-initiierte SSO
- Sobald die Attributzuordnung abgeschlossen und erfolgreich gespeichert wurde, können Sie die DNN IdP initiierte SSO-Verbindung Um sich direkt von Ihrer DNN-Website aus bei Zoom anzumelden.
-
Nachdem Sie Ihren Dienstanbieter hinzugefügt haben, klicken Sie auf Aktionen auswählen → SSO-Link kopieren.
Für DNN (IdP) initiierte SSONutzen Sie diesen Link, der von der DNN SAML IDP-Modul Um die Anmeldung direkt von DNN aus zu initiieren.
Problemlösung
- Sollten während der Einrichtung Probleme oder Fehler auftreten, klicken Sie auf die entsprechende Schaltfläche. Fehlerbehebungstaste und Protokollierung aktivieren.
- Reproduzieren Sie das Problem und teilen Sie uns die Protokolle mit unter dnnsupport@xecurify.com.
Ähnliche Artikel
Kontakt aufnehmen
Bitte erreichen Sie uns unter dnnsupport@xecurify.comUnser Team unterstützt Sie bei der Einrichtung von SAML Single Sign-On (SSO) für Ihre Anwendung mit DNN als Identitätsanbieter (IDP). Wir helfen Ihnen außerdem, die optimale Lösung oder den passenden Tarif für Ihre Anforderungen auszuwählen.
