Absorbieren Sie LMS SAML Single Sign-On mit DNN SAML als IDP
Übersicht
DotNetNuke (DNN) SAML IDP Modul fungiert als SAML 2.0 Identitätsanbieter welches so konfiguriert werden kann, dass es eine Vertrauensbeziehung zwischen dem Modul und verschiedenen SAML-konformen Dienstanbietern herstellt, um den Benutzer sicher zu authentifizieren. DotNetNuke (DNN) Zugangsdaten für die Website. Hier finden Sie eine Schritt-für-Schritt-Anleitung zur Konfiguration. Einmaliges Anmelden (SSO) zwischen DotNetNuke(DNN) kombiniert mit einem biobasierten Materialprofil und LMS absorbieren DotNetNuke (DNN) wird als IDP betrachtet.
Voraussetzungen: Download und Installation
- Herunterladen DNN SAML Identity Provider (IDP)-Modul.
- Laden Sie das Installationspaket hoch xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install indem man hineingeht Einstellungen > Erweiterung > Erweiterung installieren.
- Öffnen Sie eine beliebige Seite Ihrer DNN-Site (Bearbeitungsmodus) und klicken Sie auf Modul hinzufügen.
- Suchen Sie nach moDNNSAMLIDP und klicken Sie auf moDNNSAMLIDPZiehen Sie das Modul per Drag & Drop an die gewünschte Stelle auf der Seite.
- Nach erfolgreicher Installation des Moduls auf Ihrer DNN-Website klicken Sie auf das Zahnradsymbol des Moduls und wählen Sie aus Einstellungen Aus dem Dropdown-Menü.
- Navigieren Sie zu der moDNNSAMLIDP-Einstellungen Über diese Registerkarte können Sie das Modul konfigurieren.
- Um das Modul zu aktivieren, geben Sie Folgendes ein: Lizenzschlüssel per E-Mail erhalten in das dafür vorgesehene Eingabefeld.
- Falls Sie den Lizenzschlüssel nicht erhalten haben, klicken Sie auf die Mehr Info Link zum Herunterladen und anschließend die Lizenzdatei mit dem Wählen Sie Datei .
- Akzeptieren Sie anschließend die Allgemeinen Geschäftsbedingungen, indem Sie das Kästchen ankreuzen, und klicken Sie auf die Schaltfläche. Lizenz aktivieren Schaltfläche zum Aktivieren des Moduls.
Schritt 1: Absorb LMS als SP konfigurieren
- Navigieren Sie zu der IDP-Konfigurationen Registerkarte in der DNN SAML IDP Modul.
-
Sie können Ihre IdP-Metadaten auf eine der folgenden Arten mit dem Dienstanbieter teilen:
- Metadaten-URL Teilen Sie die Metadaten-URL Ihrem Dienstanbieter mit.
- Laden Sie Metadaten-XML herunter Laden Sie die Metadaten-XML-Datei herunter und laden Sie sie bei Ihrem Dienstanbieter hoch.
OR
- Sie können die DNN SAML IDP-Metadaten auch manuell freigeben, indem Sie sie kopieren. IdP-Entitäts-ID, Single Sign-On-URL, SAML SLO-URL, NameID-Format und x.509-Zertifikat.
- Melden Sie sich bei der Admin-Portal absorbieren als Systemadministrator und navigieren Sie zu den Portaleinstellungen.
- In den Portaleinstellungen gibt es im rechten Kontextmenü eine Schaltfläche mit der Bezeichnung SSO-Einstellungen verwalten.
- Falls Sie diese Schaltfläche nicht sehen können, wenden Sie sich bitte an Ihren Absorb Client Success Manager, um diese Funktion zu aktivieren.
- Sobald Sie auf die Schaltfläche geklickt haben, werden Sie zum weitergeleitet Seite „Single-Sign-On-Einstellungen verwalten“.Alle bestehenden Konfigurationen werden hier angezeigt, ebenso wie die Option, Speichern ein neuer.
| Name | Name Ihres Identitätsanbieters |
| Wesentliche | Der Schlüssel ist das öffentliche X.509-Zertifikat der DNN SAML IDP-Metadaten. Sie finden dieses in der DNN-Handbuchkonfiguration unter x.509-Zertifikat. |
| Model | Wählen Sie den Hauptanforderungsmodus, entweder „Dienstanbieter initiiert“ oder „Identitätsanbieter initiiert“. |
| ID-Eigenschaft | Ein im Absorb LMS ausgewähltes eindeutiges Identifikationsfeld, das als identifizierende NameID über die SAML-Assertion verwendet werden soll. Auswählen E-Mail Adresse aus der Dropdown-Liste. |
| Anmelde-URL | Die URL, zu der Absorb Benutzer weiterleitet, wenn diese das Portal ohne aktive Sitzung aufrufen. Sie finden diese in den DNN-Metadaten unter folgendem Pfad: Single-Sign-On-URL. |
| Abmelde-URL (optional) | Die URL, zu der Absorb Benutzer weiterleitet, wenn sie sich vom Absorb-System abmelden. Sie finden diese in den DNN-Metadaten unter folgendem Pfad: SAML SLO URL. |
| Automatisch umleiten (optional) | Wenn diese Option aktiviert ist, werden alle Benutzer, die direkt zur Portal-URL navigieren, zur Anmelde-URL weitergeleitet. Hinweis: Im SP-initiierten Modus ist diese Einstellung immer aktiviert.. |
| Zugewiesene Routen | In diesem Feld können Sie nach vorhandenen Routen suchen und diese auswählen und zuweisen. Weisen Sie zu, welche Routen in Ihrem Portal Sie dieser SSO-Konfiguration zuordnen möchten. |
- Sie haben erfolgreich konfiguriert LMS absorbieren as Dienstanbieter.
Schritt 2: DNN als SAML-IDP konfigurieren
- Sie benötigen die folgenden Anmeldeinformationen von Absorb LMS.
- Entitäts-ID : zB „https://company.myabsorb.com“.
- ACS-URL : Ihre Acs-URL würde je nach der von Ihnen verwendeten Version der Lerneroberfläche unterschiedlich sein Absorbieren : zB „https://company.myabsorb.com/account/saml“. Absorb – Lernerfahrung : zB „https://company.myabsorb.com/api/rest/v2/authentication/saml“.
Hinweis: Bitte ersetzen Sie "company.myabsorb.com" durch Ihre Portal-URL. Die Portal-URL ist der Ort, an dem Ihr Absorb LMS gehostet wird. zB https://companyname.myabsorb.com oder https://some.custom.url.
- Navigieren Sie zu der SP-Konfigurationen und klicken Sie auf Anwendung hinzufügen .
- Wählen Sie aus der unten aufgeführten Liste der Dienstanbieter aus LMS absorbieren.
Es gibt zwei Möglichkeiten, eine Anwendung für Ihren Dienstanbieter im DNN SAML IDP-Modul hinzuzufügen.
A] Metadaten über die Option „Metadaten hochladen“ hochladen
- Sie können die Metadaten des Dienstanbieters direkt hochladen, indem Sie Metadaten hochladen .
- Das DNN SAML IDP-Modul benötigt Folgendes: SP-Entitäts-ID kombiniert mit einem biobasierten Materialprofil und ACS-URL Werte von Ihrem Dienstanbieter.
- Sie können diese Werte entweder über ein Metadatendatei (.xml) oder einen Metadaten-URL von Ihrem Service Provider.
- Laden Sie die Metadaten hoch, indem Sie die entsprechende Option auswählen — per XML-Datei oder URL — wie im folgenden Screenshot dargestellt.
B] Konfigurieren Sie die Metadaten des Dienstanbieters manuell
- Wenn Sie den Dienstanbieter lieber manuell konfigurieren möchten, kopieren Sie die SP-Entitäts-ID kombiniert mit einem biobasierten Materialprofil und ACS-URL Kopieren Sie die Metadaten Ihres Dienstanbieters und fügen Sie sie in die entsprechenden Felder ein.
- Sobald Sie alle erforderlichen Angaben eingegeben haben, klicken Sie auf Einstellungen speichern um die Konfiguration zu speichern.
Schritt 3: Attributzuordnung
- In diesem Schritt ordnen Sie das DotNetNuke-Benutzerattribut zu, das in der Antwort an den Dienstanbieter gesendet werden soll.
- NameID Definiert, was der Service Provider (SP) im Subject-Element der SAML-Assertion erwartet. Im Allgemeinen ist NameID der Benutzername oder die E-Mail-Adresse. Sie können auswählen, welches Benutzerattribut in NameID gesendet werden soll.
- Sie können weitere Attribute hinzufügen, die in der SAML-Assertion an den Service Provider (SP) gesendet werden sollen. Zu diesen Attributen gehören Benutzerprofilattribute wie Vorname, Nachname, vollständiger Name, Benutzername, E-Mail-Adresse, benutzerdefinierte Profilattribute usw.
- Nachdem Sie die Attributzuordnung abgeschlossen haben, klicken Sie auf die Einstellungen speichern Klicken Sie auf die Schaltfläche, um Ihre Konfigurationen zu speichern.
Schritt 4: SSO testen
- Gehen Sie zu Ihrer Absorb LMS-Anmeldeseite und klicken Sie auf die Option „Mit SSO anmelden“, um weitergeleitet zu werden. DNN IdP-Anmeldeseite.
- Geben Sie Ihre DNN-Zugangsdaten ein und melden Sie sich an. Bei korrekter Konfiguration werden Sie automatisch in Ihrem Absorb LMS-Konto angemeldet.
Schritt 5: Vom Identitätsanbieter initiiertes SSO
- Sobald die SSO-Verbindung erfolgreich getestet wurde, können Sie den vom DNN IdP initiierten SSO-Link kopieren.
-
Nachdem Sie Ihren Dienstanbieter hinzugefügt haben, klicken Sie auf Aktionen auswählen → SSO-Link kopieren.
Für DNN (IdP) initiierte SSONutzen Sie diesen Link, der von der DNN SAML IDP-Modul Um die Anmeldung direkt von DNN aus zu initiieren.
Problemlösung
- Sollten während der Einrichtung Probleme oder Fehler auftreten, klicken Sie auf die entsprechende Schaltfläche. Fehlerbehebungstaste kombiniert mit einem biobasierten Materialprofil und Aktivieren von Protokollen.
- Reproduzieren Sie das Problem und teilen Sie uns die Protokolle mit unter dnnsupport@xecurify.com.
Ähnliche Artikel
Kontakt aufnehmen
Bitte erreichen Sie uns unter dnnsupport@xecurify.comUnser Team unterstützt Sie bei der Einrichtung von SAML Single Sign-On (SSO) für Absorb LMS mit DNN als Identitätsanbieter (IDP). Wir helfen Ihnen außerdem, die optimale Lösung oder den passenden Tarif für Ihre Anforderungen auszuwählen.
