Canvas LMS SAML Single Sign-On mit DNN SAML als IDP
Übersicht
DotNetNuke (DNN) SAML IDP Modul fungiert als SAML 2.0 Identitätsanbieter welches so konfiguriert werden kann, dass es eine Vertrauensbeziehung zwischen dem Modul und verschiedenen SAML-konformen Dienstanbietern herstellt, um den Benutzer sicher zu authentifizieren. DotNetNuke (DNN) Zugangsdaten für die Website. Hier finden Sie eine Schritt-für-Schritt-Anleitung zur Konfiguration. Einmaliges Anmelden (SSO) zwischen DotNetNuke(DNN) , Canvas LMS DotNetNuke (DNN) wird als IDP betrachtet.
Voraussetzungen: Download und Installation
- Herunterladen DNN SAML Identity Provider (IDP)-Modul.
- Laden Sie das Installationspaket hoch xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install indem man hineingeht Einstellungen > Erweiterung > Erweiterung installieren.
- Öffnen Sie eine beliebige Seite Ihrer DNN-Site (Bearbeitungsmodus) und klicken Sie auf Modul hinzufügen.
- Suchen Sie nach moDNNSAMLIDP und klicken Sie auf moDNNSAMLIDPZiehen Sie das Modul per Drag & Drop an die gewünschte Stelle auf der Seite.
- Nach erfolgreicher Installation des Moduls auf Ihrer DNN-Website klicken Sie auf das Zahnradsymbol des Moduls und wählen Sie aus Einstellungen Aus dem Dropdown-Menü.
- Navigieren Sie zu der moDNNSAMLIDP-Einstellungen Über diese Registerkarte können Sie das Modul konfigurieren.
- Um das Modul zu aktivieren, geben Sie Folgendes ein: Lizenzschlüssel per E-Mail erhalten in das dafür vorgesehene Eingabefeld.
- Falls Sie den Lizenzschlüssel nicht erhalten haben, klicken Sie auf die Mehr Info Link zum Herunterladen und anschließend die Lizenzdatei mit dem Wählen Sie Datei .
- Akzeptieren Sie anschließend die Allgemeinen Geschäftsbedingungen, indem Sie das Kästchen ankreuzen, und klicken Sie auf die Schaltfläche. Lizenz aktivieren Schaltfläche zum Aktivieren des Moduls.
Schritt 1: Canvas LMS als SP konfigurieren
- Navigieren Sie zu der IDP-Konfigurationen Registerkarte in der DNN SAML IDP Modul.
-
Sie können Ihre IdP-Metadaten auf eine der folgenden Arten mit dem Dienstanbieter teilen:
- Metadaten-URL Teilen Sie die Metadaten-URL Ihrem Dienstanbieter mit.
- Laden Sie Metadaten-XML herunter Laden Sie die Metadaten-XML-Datei herunter und laden Sie sie bei Ihrem Dienstanbieter hoch.
OR
- Sie können die DNN SAML IDP-Metadaten auch manuell freigeben, indem Sie sie kopieren. IdP-Entitäts-ID, Single Sign-On-URL, SAML SLO-URL, NameID-Format und x.509-Zertifikat.
- Melden Sie sich als Kontoadministrator bei Ihrer Canvas LMS-Domäne an.
- Klicken Sie auf Administrator.
- Gehe zu Authentifizierung.
- Oben rechts sehen Sie Fügen Sie einen Identitätsanbieter hinzu. Wählen Sie im Dropdown-Menü „Auswählen“ aus SAML.
- Kopieren Sie die Metadaten-URL aus Schritt 1 unter dem IDP-Konfigurationen Tab.
- Ändern Authentifizierungskontext zu
- Ermöglichen Just-in-Time-Bereitstellung wenn Sie die Funktion benötigen.
- Im Abschnitt „Aktuelle Anbieter“ können Sie sehen, wie Ihr IDP konfiguriert ist.
urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified
- Versuchen wir nun SSO mit:
https://your_canvas_domain/login/saml
Sie haben erfolgreich konfiguriert Canvas LMS as Dienstanbieter.
Schritt 2: DNN als SAML-IDP konfigurieren
- Navigieren Sie zu der SP-Konfigurationen und klicken Sie auf Anwendung hinzufügen .
- Wählen Sie aus der unten aufgeführten Liste der Dienstanbieter aus Canvas LMS.
Es gibt zwei Möglichkeiten, eine Anwendung für Ihren Dienstanbieter im DNN SAML IDP-Modul hinzuzufügen.
A] Metadaten über die Option „Metadaten hochladen“ hochladen
- Sie können die Metadaten des Dienstanbieters direkt hochladen, indem Sie Metadaten hochladen .
- Das IDP-Modul benötigt die SP-Entitäts-ID , ACS-URL Werte von Ihrem Dienstanbieter.
- Sie können diese Werte entweder über ein Metadatendatei (.xml) oder die Metadaten-URL von Ihrem Service Provider.
- Laden Sie die Metadaten hoch, indem Sie die entsprechende Option auswählen — per XML-Datei oder URL — wie im folgenden Screenshot dargestellt.
B] Konfigurieren Sie die Metadaten des Dienstanbieters manuell
- Wenn Sie den Dienstanbieter lieber manuell konfigurieren möchten, kopieren Sie die SP-Entitäts-ID , ACS-URL Kopieren Sie die Metadaten Ihres Dienstanbieters und fügen Sie sie in die entsprechenden Felder ein.
- Sobald Sie alle erforderlichen Angaben eingegeben haben, klicken Sie auf Einstellungen speichern um die Konfiguration zu speichern.
Schritt 3: Attributzuordnung
- In diesem Schritt ordnen Sie das DotNetNuke-Benutzerattribut zu, das in der Antwort an den Dienstanbieter gesendet werden soll.
- NameID Definiert, was der Service Provider (SP) im Subject-Element der SAML-Assertion erwartet. Im Allgemeinen ist NameID der Benutzername oder die E-Mail-Adresse. Sie können auswählen, welches Benutzerattribut in NameID gesendet werden soll.
- Sie können weitere Attribute hinzufügen, die in der SAML-Assertion an den Service Provider (SP) gesendet werden sollen. Zu diesen Attributen gehören Benutzerprofilattribute wie Vorname, Nachname, vollständiger Name, Benutzername, E-Mail-Adresse, benutzerdefinierte Profilattribute usw.
- Nachdem Sie die Attributzuordnung abgeschlossen haben, klicken Sie auf die Einstellungen speichern Klicken Sie auf die Schaltfläche, um Ihre Konfigurationen zu speichern.
Schritt 4: SSO testen
- Die Informationen zum Anmeldelink finden Sie unter dem/der/dem Administrator Tab.
-
Erstellen Sie die Anmelde-URL.
z.B: https://your_domain.com/login/saml/106 - Sie werden zum DNN-Anmeldebildschirm weitergeleitet. Geben Sie Ihre Zugangsdaten ein und klicken Sie auf „Anmelden“.
- Wenn Sie mit Canvas Login und DNN auf Canvas LMS zugreifen konnten, dann ist Ihre Canvas LMS SSO-Konfiguration korrekt.
Schritt 5: Vom Identitätsanbieter initiiertes SSO
- Nach erfolgreichem Test der SSO-Verbindung können Sie auch die DNN IdP-initiierter SSO-Link Um sich direkt von Ihrer DNN-Website aus bei Canvas LMS anzumelden.
- Nachdem Sie Ihren Dienstanbieter hinzugefügt haben, klicken Sie auf Aktionen auswählen → SSO-Link kopieren.
Für DNN (IdP) initiierte SSOSie können den vom SSO bereitgestellten Link verwenden. DNN SAML IdP-Modul.
Problemlösung
- Sollten während der Einrichtung Probleme oder Fehler auftreten, klicken Sie auf die entsprechende Schaltfläche. Fehlerbehebungstaste , Aktivieren von Protokollen.
- Reproduzieren Sie das Problem und teilen Sie uns die Protokolle mit unter dnnsupport@xecurify.com.
Ähnliche Artikel
Kontakt aufnehmen
Bitte erreichen Sie uns unter dnnsupport@xecurify.comUnser Team unterstützt Sie bei der Einrichtung von SAML Single Sign-On (SSO) für Canvas LMS mit DNN als Identitätsanbieter (IDP). Wir helfen Ihnen außerdem, die optimale Lösung oder den passenden Tarif für Ihre Anforderungen auszuwählen.
