ASP.NET SAML Single Sign-On (SSO) mit Keycloak als IDP
Das ASP.NET SAML SP Single Sign-On (SSO)-Modul bietet die Möglichkeit, SAML Single Sign-On für Ihre ASP.NET-Anwendungen zu aktivieren. Mit Single Sign-On können Sie nur ein Passwort verwenden, um auf Ihre ASP.NET-Anwendungen und -Dienste zuzugreifen. Unser Modul ist mit allen SAML-kompatiblen Identitätsanbietern kompatibel. Hier gehen wir eine Schritt-für-Schritt-Anleitung durch, um Single Sign-On (SSO) zwischen ASP.NET und Keycloak unter Berücksichtigung von Keycloak als IdP zu konfigurieren.
Um das Modul einzurichten, extrahieren Sie die Datei
asp.net-saml-sso-module-xxx.zip. Sie finden eine DLL mit dem Namen
miniorange-saml-sso.dll, eine Konfigurationsdatei mit dem Namen
saml.config und ein Integration.md Datei, die Schritte zum Hinzufügen des Moduls in Ihre Anwendung enthält.
Speichern miniorange-saml-sso.dll in Ihren bin-Ordner (wo andere DLL-Dateien für Ihre Anwendung vorhanden sind).
Registrieren minorangesamlsso Fügen Sie das Modul gemäß den in der genannten Datei bereitgestellten Schritten in Ihre Anwendung ein Integration.md.
Fügen Sie die bereitgestellte Konfigurationsdatei hinzu saml.config im Stammverzeichnis Ihrer Anwendung.
Öffnen Sie nach der Integration Ihren Browser und durchsuchen Sie das Connector-Dashboard mit der folgenden URL: https://<your-application-base-url>/?ssoaction=config
Wenn die Registrierungs- oder Anmeldeseite angezeigt wird, haben Sie den miniOrange SAML SSO-Connector erfolgreich zu Ihrer Anwendung hinzugefügt.
Registrieren Sie sich oder melden Sie sich mit Ihrem Konto an, indem Sie auf klicken Registrieren Klicken Sie auf die Schaltfläche, um das Modul zu konfigurieren.
Schritte zum Konfigurieren von Keycloak Single Sign-On (SSO) Anmeldung bei ASP.NET
1. Fügen Sie Keycloak im ASP.NET SAML-Modul hinzu
Zurück Nach Plugin-Einstellungen Abschnitt und wählen Sie Schlüsselumhang von der Liste.
Du wirst das sehen Dienstanbietereinstellungen Option, bei der Sie die Metadaten des Dienstanbieters erhalten. Sie haben drei Möglichkeiten, Ihrem IDP die Metadaten bereitzustellen. Halten Sie die Metadaten bereit, da diese später für die Konfiguration von Schritt 2 benötigt werden.
2. Konfigurieren Sie Keycloak als Identitätsanbieter
In deinem Schlüsselumhang Administrator Wählen Sie in der Konsole den Bereich aus, den Sie verwenden möchten.
Klicken Sie auf Kunden aus dem linken Menü und klicken Sie dann auf
Erschaffung Klicken Sie auf die Schaltfläche, um einen neuen Client/eine neue Anwendung zu erstellen.
Enter SP-EntityID / Aussteller wie die
Kunden-ID aus der Registerkarte „Dienstanbietereinstellungen“ und wählen Sie aus SAML wie die Client-Protokoll.
Klicken Sie nun auf Gespeichert.
Konfigurieren Sie Keycloak, indem Sie die erforderlichen Details angeben:
Kunden-ID
Das SP-EntityID / Aussteller über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins
Name
Geben Sie einen Namen für diesen Client ein
Beschreibung
Geben Sie eine Beschreibung an
Unterschrift des Kunden erforderlich
OFF
POST-Bindung erzwingen
OFF
Namens-ID-Format erzwingen
OFF
Namens-ID-Format
E-Mail
Root-URL
Lassen Sie das Feld leer oder geben Sie die Basis-URL auf der Registerkarte „Dienstanbietereinstellungen“ an
Gültige Weiterleitungs-URIs
Das ACS-URL (Assertion Consumer Service). über die Registerkarte „Dienstanbietereinstellungen“ des Plugins
Der Feinkörnige SAML-Endpunktkonfiguration, Geben Sie die folgenden Details ein:
Assertion Consumer Service POST-Bindungs-URL
Das ACS-URL (Assertion Consumer Service). über die Registerkarte „Dienstanbietereinstellungen“ des Plugins
URL der Abmeldedienst-Umleitungsbindung (Optional)
Das Einzelne Abmelde-URL über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins
Klicken Sie auf Gespeichert.
In deinem Schlüsselumhang Administrator Wählen Sie in der Konsole den Bereich aus, den Sie verwenden möchten.
Klicken Sie auf Kunden aus dem linken Menü und klicken Sie dann auf
Client erstellen Klicken Sie auf die Schaltfläche, um einen neuen Client/eine neue Anwendung zu erstellen.
Auswählen SAML as Kundentyp, Eingeben
SP-EntityID / Aussteller wie die Kunden-ID Geben Sie auf der Registerkarte „Dienstanbieter-Metadaten“ den Namen Ihrer Anwendung und eine Beschreibung ein.
Klicken Sie nun auf Gespeichert.
Konfigurieren Sie Keycloak, indem Sie die erforderlichen Details angeben:
Kunden-ID
Das SP-EntityID / Aussteller über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins
Name
Geben Sie einen Namen für diesen Client ein
Beschreibung
Geben Sie eine Beschreibung an
Unterschrift des Kunden erforderlich
OFF
POST-Bindung erzwingen
OFF
Namens-ID-Format erzwingen
OFF
Namens-ID-Format
E-Mail
Root-URL
Lassen Sie das Feld leer oder geben Sie die Basis-URL auf der Registerkarte „Dienstanbietereinstellungen“ an
Gültige Weiterleitungs-URIs
Das
ACS-URL (Assertion Consumer Service).über die Registerkarte „Dienstanbietereinstellungen“ des Plugins
Klicken Sie nun auf Gespeichert.
In Erweitert Registerkarte, unter
Feinkörnige SAML-Endpunktkonfiguration, Geben Sie die folgenden Details ein:
Assertion Consumer Service POST-Bindungs-URL
Das ACS-URL (Assertion Consumer Service). über die Registerkarte „Dienstanbietereinstellungen“ des Plugins
URL der Abmeldedienst-Umleitungsbindung (Optional)
Das Einzelne Abmelde-URL über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins
Klicken Sie auf Gespeichert.
3. Konfigurieren Sie das ASP.NET SAML-Modul als Dienstanbieter
Gehen Sie zur miniOrange ASP.NET SAML 2.0 SSO Modul aus und klicken Sie auf
Laden Sie IDP-Metadaten hoch .
Im Metadaten-URL Option: Fügen Sie die Metadaten-URL ein, die Sie von Ihrem IDP kopiert haben, und klicken Sie auf Metadaten abrufen .
Klicken Sie auf Gespeichert um Ihre IDP-Daten zu speichern.
4. Zuordnung von Benutzerattributen
Die Zuordnung von Benutzerattributen ist obligatorisch, damit sich Benutzer erfolgreich bei der ASP.NET-Anwendung anmelden können. Wir werden Benutzerprofilattribute für ASP.NET-Anwendungen mithilfe der folgenden Einstellungen einrichten.
Klicken Sie auf Testkonfiguration Klicken Sie auf die Schaltfläche, um zu testen, ob die von Ihnen vorgenommene SAML-Konfiguration korrekt ist. Bei erfolgreicher Testkonfiguration erhalten Sie die verschiedenen Benutzerattribute, die von Ihrem Identitätsanbieter zurückgegeben werden, in einer Testkonfigurationstabelle.
Wenn Sie alle Werte in der Testkonfigurationstabelle sehen, klicken Sie auf
Konfigurieren Sie die Attributzuordnung .
Sie werden zum. Weitergeleitet Abschnitt „Attributzuordnung“. Hier können Sie sehen, dass das Benutzerattribut ein Autofeld ist.
Hinweis: Alle zugeordneten Attribute werden in der Sitzung gespeichert, sodass Sie in Ihrer Anwendung darauf zugreifen können.
Klicken Sie auf Attributzuordnung speichern .
6. Integrationscode
Sie finden auch die Integrationscode auf der Registerkarte „Integrationscode“ im Modul. Kopieren Sie einfach dieses Code-Snippet und fügen Sie es dort ein, wo Sie auf die Benutzerattribute zugreifen möchten.
Hinweis: Alle zugeordneten Attribute werden in der Sitzung gespeichert, sodass Sie in Ihrer Anwendung darauf zugreifen können.
7. Anmeldeeinstellungen
Verwenden Sie die folgende URL als Link in Ihrer Anwendung, von der aus Sie SSO durchführen möchten:
Sie können das DotNetNuke SAML 2.0 Single Sign-On (SSO)-Modul mit jedem Identitätsanbieter konfigurieren, z
ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 oder sogar mit Ihrem eigener benutzerdefinierter Identitätsanbieter.
Wenn Sie Single Sign-On bei Ihren Websites mit einem SAML-kompatiblen Identitätsanbieter wünschen, haben wir dafür eine separate Lösung. Wir bieten SSO-Lösungen für Folgendes an: