DNN SAML Single Sign-On (SSO) mit Google Apps als IDP
DNN SAML Single Sign-On (SSO)
Authentifizierungsanbieter ermöglicht die Aktivierung von SAML Single Sign-On für Ihre DotNetNuke-Anwendungen. Mit Single Sign-On können Sie mit nur einem Passwort auf Ihre DotNetNuke-Anwendung und -Dienste zugreifen. Unser Authentifizierungsanbieter ist mit allen SAML-kompatiblen
Identitätsanbieter. Hier führen wir Schritt für Schritt durch die Konfiguration von Single Sign-On (SSO) zwischen DotNetNuke und Google Apps, wobei Google Apps als IdP verwendet wird.
Voraussetzungen: Download und Installation
Herunterladen
das Paket für den DNN SAML Single Sign-On (SSO)-Authentifizierungsanbieter.
Laden Sie das Installationspaket hoch
dnn-saml-single-sign-on_xxx_Install indem man hineingeht
Einstellungen > Erweiterung > Erweiterung installieren.
Schritte zum Konfigurieren von DNN SAML Single Sign-On (SSO) mit Google Apps als IDP
1. Authentifizierungsanbieter auf der DNN-Seite hinzufügen
Jetzt unter der Registerkarte „Installierte Erweiterungen“. wählen Authentifizierungssysteme.Hier können Sie die sehen miniOrange DNN SAML-Authentifizierungs-Plugin.
Klicken Sie einfach auf das Stiftsymbol, wie im Bild unten gezeigt, um den DNN SAML-Authentifizierungsanbieter zu konfigurieren.
Gehen Sie nun zur Registerkarte „Site-Einstellungen“. Hier sehen Sie das Dashboard des DNN SAML-Authentifizierungsanbieters.
Sie haben die Installation des Authentifizierungsanbieters auf Ihrer DNN-Site abgeschlossen.
2. Richten Sie Google Apps als Identitätsanbieter ein
Wählen Sie Ihren Identitätsanbieter aus Google Apps aus der unten gezeigten Liste.
Im Folgenden werden zwei Möglichkeiten beschrieben, mit denen Sie die SAML-SP-Metadaten zur Konfiguration auf der Seite Ihres Identitätsanbieters abrufen können.
A] Verwendung der SAML-Metadaten-URL oder Metadatendatei:
Der Dienstanbietereinstellungenfinden Sie die Metadaten-URL sowie die Möglichkeit, die SAML-Metadaten herunterzuladen.
Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um sie bei Ihrem Identitätsanbieter zu konfigurieren.
Sie können sich auf den Screenshot unten beziehen:
B] Metadaten manuell hochladen:
Unter dem Dienstanbietereinstellungen Im Abschnitt können Sie die Metadaten des Dienstanbieters manuell kopieren Basis-URL, SP-Entitäts-ID, ACS-URL
und geben Sie es zur Konfiguration an Ihren Identitätsanbieter weiter.
Sie können sich auf den Screenshot unten beziehen:
Navigieren Sie zu der Apps Tab im linken Menü und klicken Sie auf
Web- und mobile Apps.
Fügen Sie eine SAML-App hinzu
Klicken Sie auf App hinzufügen Klicken Sie auf die Schaltfläche und wählen Sie dann im Dropdown-Menü aus
Fügen Sie eine benutzerdefinierte SAML-App hinzu Tab, um eine neue SAML-App zu erstellen.
Geben Sie Details für Ihre benutzerdefinierte SAML-App ein und klicken Sie auf Fortfahren .
IDP-Informationen
Klicken Sie auf Metadaten herunterladen Taste. Dies wird zur Konfiguration Ihres Dienstanbieters verwendet.
Sie können auch G Suite-Details kopieren, z
SSO-URL, Entitäts-ID und Zertifikat
, um den Dienstanbieter manuell zu konfigurieren, und klicken Sie dann auf
Fortfahren .
Details zum Dienstanbieter
Geben Sie Details aus dem ein Metadaten des Dienstanbieters Registerkarte im SAML SP-Plugin.
ACS-URL
Kopieren Sie und fügen die ACS-URL aus dem Plugin.
Entitäts-ID
Kopieren Sie und fügen die SP-Entitäts-ID/Aussteller aus dem Plugin.
Unterzeichnete Antwort
Überprüfen Sie die signierte Antwort ✓
Namens-ID-Format
EMAIL
Klicken Sie auf Fortfahren .
Attributzuordnung
Klicken Sie auf Zuordnung hinzufügen .
Fügen Sie Benutzerfelder im Google-Verzeichnis hinzu, wählen Sie sie aus, ordnen Sie sie dann Dienstanbieterattributen zu und klicken Sie auf Farbe .
Benutzerzugriff auf konfigurierte App
Gehe zu SAML-Apps erneut und klicken Sie auf
AUS für alle .
Dann wählen Sie EIN für alle um SSO zu aktivieren.
Sie haben G Suite / Google Apps erfolgreich als SAML IdP (Identity Provider) konfiguriert, um G Suite/Google Apps SSO-Anmeldung bei Ihrer DNN-Website.
3. Konfigurieren Sie den DotNetNuke SAML-Authentifizierungsanbieter als Dienstanbieter
Um die Anwendung im Authentifizierungsanbieter zu konfigurieren, klicken Sie auf Neuen IdP hinzufügen Knopf im Registerkarte „Einstellungen des Identitätsanbieters“..
A] Wählen Sie Ihren Identitätsanbieter aus
Auswählen Google aus der Liste. Sie können auch mithilfe des Suchfelds nach Ihrem Identitätsanbieter suchen.
B] Konfigurieren Sie Ihren Identitätsanbieter
Unter der Registerkarte „Dienstanbietereinstellungen“ können Sie SP-Metadaten als XML-Dokument herunterladen oder die Metadaten-URL kopieren.
Alternativ können Sie die SP-Entitäts-ID und die ACS-URL aus der SP-Metadatentabelle kopieren und auf Ihrer Google-Konfigurationsseite einfügen.
C] Konfigurieren Sie Ihren Dienstanbieter
Um die Metadaten des IdP hochzuladen, können Sie die verwenden
IdP-Metadaten hochladen unter der Registerkarte „Identitätsanbietereinstellungen“, wenn Sie über die IdP-Metadaten-URL oder die IdP-Metadaten-XML-Datei verfügen.
Alternativ können Sie die kopieren IDP-Entitäts-ID und
Single-Sign-On-URL Werte vom IdP und füllen Sie sie unter der Registerkarte „Identitätsanbietereinstellungen“ aus.
4. Testen von SAML SSO
Klicken Sie auf die Testkonfiguration Klicken Sie auf die Schaltfläche, um zu überprüfen, ob Sie das Plugin richtig konfiguriert haben.
Bei erfolgreicher Konfiguration werden Ihnen im Fenster „Testkonfiguration“ der Attributname und die Attributwerte angezeigt.
Sie können das sogar konfigurieren
ASP.NET SAML Single Sign-On (SSO)
Modul mit einem beliebigen Identitätsanbieter wie z
ADFS, Azure AD, Bitium, zentrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
oder sogar mit Ihrem eigenen Benutzerdefinierter Identitätsanbieter. Um andere Identitätsanbieter zu überprüfen, klicken Sie auf
werden auf dieser Seite erläutert.
Sie können Ihren Identitätsanbieter nicht finden? Schicken Sie uns eine E-Mail
dnnsupport@xecurify.com
Wir helfen Ihnen bei der Einrichtung von SSO mit Ihrem IDP und geben Ihnen eine schnelle Anleitung (per E-Mail/Besprechung) zu Ihren Anforderungen. Unser Team hilft Ihnen bei der Auswahl der für Ihre Anforderungen am besten geeigneten Lösung/Plan.
×
Hallo!
Brauchen Sie Hilfe? Wir sind hier!
Kontaktieren Sie den miniOrange-Support
Vielen Dank für Ihre Anfrage.
Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com