Übersicht
Organisationen, die Anwendungen auf der .NET-Plattform Sie richten sich häufig an mehrere Benutzergruppen wie Mitarbeiter, Kunden, Lieferanten, Partner und externe Stakeholder. Diese Benutzer können verschiedenen Organisationen angehören und sich über unterschiedliche Identitätsanbieter (IdPs) wie Microsoft Azure Active Directory, Okta, ADFS, PingFederate oder Google Workspace authentifizieren.
Moderne .NET-Frameworks unterstützen zwar mehrere Authentifizierungsmethoden, aber es fehlt ihnen an … zentralisierte Multi-IDP-OrchestrierungDies macht die Implementierung komplex und schwer skalierbar.
miniOrange löst dieses Problem, indem es als … fungiert. zentralisierte Multi-IDP-SchichtDadurch können .NET-Anwendungen über eine einzige, einheitliche Authentifizierungsschicht mit mehreren Identitätsanbietern (SAML 2.0, OpenID Connect, OAuth 2.0) integriert werden.
Voraussetzungen:
Die Organisation:
- Führt eine oder mehrere .NET / ASP.NET / ASP.NET Core-Anwendungen aus.
- Unterstützt mehrere interne und externe Benutzergruppen.
- Erfordert die Authentifizierung über verschiedene Identitätsanbieter (IDPs) je nach Benutzertyp oder Organisation.
- Möchte vermeiden, für jeden Identitätsanbieter eine eigene Authentifizierungslogik zu entwickeln und zu pflegen.
Die Herausforderung
Geschäftliche Herausforderungen
- Fragmentiertes Anmeldeerlebnis über verschiedene Anwendungen hinweg.
- Schwierigkeiten bei der Integration externer Nutzer (Lieferanten, Partner, Kunden).
- Erhöhte Anzahl an Supportanfragen aufgrund mehrerer Anmeldepfade.
- Schlechte Skalierbarkeit beim Hinzufügen neuer IDPs oder Organisationen.
- Uneinheitliches Benutzererlebnis beim Zugriff.
Technische Herausforderungen
- Fehlende dynamische IDP-Erkennung und -Weiterleitung.
- Manuelle Konfiguration mehrerer Integrationen (SAML oder OAuth).
- Schwierigkeiten bei der Durchsetzung einheitlicher Authentifizierungs- und Autorisierungsrichtlinien.
- Komplexe Benutzerbereitstellung und Rollenzuordnung.
- Erhöhter Wartungsaufwand aufgrund kundenspezifischer Implementierungen.
Unsere Lösung
miniOrange ermöglicht Multi-IDP-Unterstützung für .NET-Anwendungen , indem es als zentralisierte Multi-IdP-Schicht zwischen der Anwendung und mehreren IdPs fungiert, die Komplexität abstrahiert und die Authentifizierung zentralisiert.
1. Zentralisiertes Multi-IDP-Management
- Mehrere IDPs über eine einzige Schnittstelle konfigurieren.
- Fügen Sie IDPs hinzu oder ändern Sie diese, ohne den Anwendungscode zu ändern.
- Metadaten, Zertifikate, Endpunkte und Konfigurationen zentral verwalten.
2. Konsistente Zugriffskontrolle
- Zentralisierte Rollenzuordnung mittels Anspruchsumwandlung.
- Einheitliche Durchsetzung von Sicherheitsrichtlinien (MFA, Sitzungskontrolle usw.).
- Standardisierte Autorisierung über alle Identitätsanbieter hinweg.
3. Skalierbare Identitätsarchitektur
- Schnelle Integration neuer Partner, Lieferanten oder Tochtergesellschaften.
- Für jeden neuen IDP ist keine individuelle Entwicklung erforderlich.
- Konzipiert für Unternehmens- und verteilte Umgebungen
Benutzerablauf: Multi-IDP-Authentifizierung in einer .NET-Anwendung
Lernen Sie Sarah kennen, eine interne Mitarbeiterin, die ein .NET-basiertes Unternehmensportal nutzt . Zusammen mit ihr greifen mehrere Benutzergruppen über verschiedene Identitätsanbieter (IDPs) auf dieselbe Anwendung zu:
- Mitarbeiter → Azure AD
- Anbieter → Okta
- Partner → Google Workspace
1. Mitarbeiter-Login (Azure AD)
Sarah ruft die Anwendung auf und wählt „Mit Azure AD anmelden“.
Authentifizierungsablauf:
- Die Anwendung leitet Sarah weiter zu miniOrange.
- miniOrange leitet sie zu Azure AD.
- Sie meldet sich an und schließt den Vorgang ab. MFA.
- Azure AD sendet eine Antwort an miniOrange zurück.
- miniOrange validiert die Anfrage und leitet sie an die Anwendung weiter.
- Rollen wie Mitarbeiter oder HR_Access werden über Ansprüche zugewiesen.
Ergebnis:
Sarah greift auf mitarbeiterspezifische Dashboards und interne Ressourcen zu.
2. Händler-Login (Okta)
John, ein externer Anbieter, greift auf dieselbe Anwendung zu.
Authentifizierungsablauf:
- Wählt „Mit Okta anmelden“.
- Weiterleitung zu miniOrange → dann zu Okta.
- Schließt die Authentifizierung ab.
- Okta sendet eine Antwort an miniOrange.
- miniOrange validiert ihn und meldet ihn in der Anwendung an.
- Zugewiesene Rollen wie Vendor_ReadOnly oder Supplier_Manager.
Ergebnis:
John sieht nur herstellerspezifische Daten wie Bestellungen und Rechnungen.
3. Partner-Login (Google Workspace)
Alicia, eine Partnerbenutzerin, meldet sich in derselben Anwendung an.
Authentifizierungsablauf:
- Wählt „Mit Google Workspace anmelden“.
- Weiterleitung über miniOrange zu Google.
- Authentifizierung erfolgreich.
- Google sendet eine Antwort an miniOrange.
- miniOrange validiert sie und meldet sie in der Anwendung an.
- Partnerspezifische Rollen zugewiesen.
Ergebnis:
Alicia greift auf Partnerinhalte wie geteilte Dokumente und Projektaktualisierungen zu.
Lösung
Durch die Implementierung von Multi-IDP-Unterstützung in .NET-Anwendungen erreichen Unternehmen Folgendes:
- Einheitliches und vereinfachtes Anmeldeerlebnis für alle Benutzergruppen.
- Weniger Anmeldeprobleme und geringerer Supportaufwand.
- Schnellere Integration neuer Identitätsanbieter und Partner.
- Zentralisierte Rollen- und Richtliniendurchsetzung mittels anspruchsbasierter Zugriffskontrolle.
- Verbesserte Sicherheit durch einheitliche Authentifizierungskontrollen.
- Eine skalierbare, zukunftssichere Identitätsarchitektur.
Zusätzliche Ressourcen
-
.NET SSO- und SCIM-Benutzerbereitstellung
-
.NET SSO und Zwei-Faktor-Authentifizierung
-
.NET SAML SSO
-
.NET Zwei-Faktor-Authentifizierung