Suchergebnisse :

×

ASP.NET SAML Single Sign-On (SSO) mit Keycloak als IDP


Das ASP.NET SAML SP Single Sign-On (SSO)-Modul bietet die Möglichkeit, SAML Single Sign-On für Ihre ASP.NET-Anwendungen zu aktivieren. Mit Single Sign-On können Sie nur ein Passwort verwenden, um auf Ihre ASP.NET-Anwendungen und -Dienste zuzugreifen. Unser Modul ist mit allen SAML-kompatiblen Identitätsanbietern kompatibel. Hier gehen wir eine Schritt-für-Schritt-Anleitung durch, um Single Sign-On (SSO) zwischen ASP.NET und Keycloak unter Berücksichtigung von Keycloak als IdP zu konfigurieren.

Voraussetzungen: Download und Installation

  • Herunterladen miniOrange ASP.NET SAML 2.0-Modul.
  • Um das Modul einzurichten, extrahieren Sie die Datei asp.net-saml-sso-module-xxx.zip. Sie finden eine DLL mit dem Namen miniorange-saml-sso.dll, eine Konfigurationsdatei mit dem Namen saml.config und ein Integration.md Datei, die Schritte zum Hinzufügen des Moduls in Ihre Anwendung enthält.
  • Speichern miniorange-saml-sso.dll in Ihren bin-Ordner (wo andere DLL-Dateien für Ihre Anwendung vorhanden sind).
  • Registrieren minorangesamlsso Fügen Sie das Modul gemäß den in der genannten Datei bereitgestellten Schritten in Ihre Anwendung ein Integration.md.
  • Fügen Sie die bereitgestellte Konfigurationsdatei hinzu saml.config im Stammverzeichnis Ihrer Anwendung.
  • Öffnen Sie nach der Integration Ihren Browser und durchsuchen Sie das Connector-Dashboard mit der folgenden URL:
    https://<your-application-base-url>/?ssoaction=config
  • Wenn die Registrierungs- oder Anmeldeseite angezeigt wird, haben Sie den miniOrange SAML SSO-Connector erfolgreich zu Ihrer Anwendung hinzugefügt.
  • SAML-DLL-Register
  • Registrieren Sie sich oder melden Sie sich mit Ihrem Konto an, indem Sie auf klicken Registrieren Klicken Sie auf die Schaltfläche, um das Modul zu konfigurieren.

Schritte zum Konfigurieren von Keycloak Single Sign-On (SSO) Anmeldung bei ASP.NET

1. Fügen Sie Keycloak im ASP.NET SAML-Modul hinzu

  • Zurück Nach Plugin-Einstellungen Abschnitt und wählen Sie Schlüsselumhang von der Liste.
  • ASP.NET SAML Single Sign-On mit Keycloak – IDP suchen
  • Du wirst das sehen Dienstanbietereinstellungen Option, bei der Sie die Metadaten des Dienstanbieters erhalten. Sie haben drei Möglichkeiten, Ihrem IDP die Metadaten bereitzustellen. Halten Sie die Metadaten bereit, da diese später für die Konfiguration von Schritt 2 benötigt werden.
  • ASP.NET Single Sign-On mit Keycloak als IDP – SAML SSO findet Metadaten

2. Konfigurieren Sie Keycloak als Identitätsanbieter

  • In deinem Schlüsselumhang Administrator Wählen Sie in der Konsole den Bereich aus, den Sie verwenden möchten.
  • Klicken Sie auf Kunden aus dem linken Menü und klicken Sie dann auf Erschaffung Klicken Sie auf die Schaltfläche, um einen neuen Client/eine neue Anwendung zu erstellen.
  • ASP.NET Single Sign-On mit Keycloak als IDP – Erstellen einer APP
  • Enter SP-EntityID / Aussteller wie die Kunden-ID aus der Registerkarte „Dienstanbietereinstellungen“ und wählen Sie aus SAML wie die Client-Protokoll.
  • ASP.NET Single Sign-On mit Keycloak als IDP – Client hinzufügen
  • Klicken Sie nun auf Gespeichert.
  • Konfigurieren Sie Keycloak, indem Sie die erforderlichen Details angeben:
  • Kunden-ID Das SP-EntityID / Aussteller über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins
    Name Geben Sie einen Namen für diesen Client ein
    Beschreibung Geben Sie eine Beschreibung an
    Unterschrift des Kunden erforderlich OFF
    POST-Bindung erzwingen OFF
    Namens-ID-Format erzwingen OFF
    Namens-ID-Format E-Mail
    Root-URL Lassen Sie das Feld leer oder geben Sie die Basis-URL auf der Registerkarte „Dienstanbietereinstellungen“ an
    Gültige Weiterleitungs-URIs Das ACS-URL (Assertion Consumer Service). über die Registerkarte „Dienstanbietereinstellungen“ des Plugins
    ASP.NET Single Sign-On mit Keycloak als IDP – Einstellungen ASP.NET Single Sign-On mit Keycloak als IDP – Einstellungen
  • Der Feinkörnige SAML-Endpunktkonfiguration, Geben Sie die folgenden Details ein:
  • Assertion Consumer Service POST-Bindungs-URL Das ACS-URL (Assertion Consumer Service). über die Registerkarte „Dienstanbietereinstellungen“ des Plugins
    URL der Abmeldedienst-Umleitungsbindung (Optional) Das Einzelne Abmelde-URL über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins
    ASP.NET Single Sign-On mit Keycloak als IDP – SAML-Endpunktkonfiguration
  • Klicken Sie auf Gespeichert.
  • In deinem Schlüsselumhang Administrator Wählen Sie in der Konsole den Bereich aus, den Sie verwenden möchten.
  • Klicken Sie auf Kunden aus dem linken Menü und klicken Sie dann auf Client erstellen Klicken Sie auf die Schaltfläche, um einen neuen Client/eine neue Anwendung zu erstellen.
  • ASP.NET Single Sign-On mit Keycloak als IDP – Erstellen einer APP
  • Auswählen SAML as Kundentyp, Eingeben SP-EntityID / Aussteller wie die Kunden-ID Geben Sie auf der Registerkarte „Dienstanbieter-Metadaten“ den Namen Ihrer Anwendung und eine Beschreibung ein.
  • ASP.NET Single Sign-On mit Keycloak als IDP – Client hinzufügen
  • Klicken Sie nun auf Gespeichert.
  • Konfigurieren Sie Keycloak, indem Sie die erforderlichen Details angeben:
  • Kunden-ID Das SP-EntityID / Aussteller über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins
    Name Geben Sie einen Namen für diesen Client ein
    Beschreibung Geben Sie eine Beschreibung an
    Unterschrift des Kunden erforderlich OFF
    POST-Bindung erzwingen OFF
    Namens-ID-Format erzwingen OFF
    Namens-ID-Format E-Mail
    Root-URL Lassen Sie das Feld leer oder geben Sie die Basis-URL auf der Registerkarte „Dienstanbietereinstellungen“ an
    Gültige Weiterleitungs-URIs Das ACS-URL (Assertion Consumer Service).über die Registerkarte „Dienstanbietereinstellungen“ des Plugins
    ASP.NET Single Sign-On mit Keycloak als IDP – Keycloak-Anmeldung – Einstellungen ASP.NET Single Sign-On mit Keycloak als IDP – Keycloak-Anmeldung – Einstellungen ASP.NET Single Sign-On mit Keycloak als IDP – Keycloak-Anmeldung – Einstellungen
  • Klicken Sie nun auf Gespeichert.
  • In Erweitert Registerkarte, unter Feinkörnige SAML-Endpunktkonfiguration, Geben Sie die folgenden Details ein:
  • Assertion Consumer Service POST-Bindungs-URL Das ACS-URL (Assertion Consumer Service). über die Registerkarte „Dienstanbietereinstellungen“ des Plugins
    URL der Abmeldedienst-Umleitungsbindung (Optional) Das Einzelne Abmelde-URL über die Registerkarte „Dienstanbieter-Metadaten“ des Plugins
    ASP.NET Single Sign-On mit Keycloak als IDP – SAML-Endpunktkonfiguration anmelden
  • Klicken Sie auf Gespeichert.

3. Konfigurieren Sie das ASP.NET SAML-Modul als Dienstanbieter

  • Gehen Sie zur miniOrange ASP.NET SAML 2.0 SSO Modul aus und klicken Sie auf Laden Sie IDP-Metadaten hoch .
  • ASP.NET SAML SSO mit Keycloak als IDP, gehen Sie zum Modul
  • Im Metadaten-URL Option: Fügen Sie die Metadaten-URL ein, die Sie von Ihrem IDP kopiert haben, und klicken Sie auf Metadaten abrufen .
  • ASP.NET SAML SSO mit Keycloak als IDP: Metadaten-URL
  • Klicken Sie auf Gespeichert um Ihre IDP-Daten zu speichern.
  • Keycloak SAML SSO mit Office 365 als IDP, : Schaltfläche „Speichern“.

4. Zuordnung von Benutzerattributen

Die Zuordnung von Benutzerattributen ist obligatorisch, damit sich Benutzer erfolgreich bei der ASP.NET-Anwendung anmelden können. Wir werden Benutzerprofilattribute für ASP.NET-Anwendungen mithilfe der folgenden Einstellungen einrichten.

  • Klicken Sie auf Testkonfiguration Klicken Sie auf die Schaltfläche, um zu testen, ob die von Ihnen vorgenommene SAML-Konfiguration korrekt ist. Bei erfolgreicher Testkonfiguration erhalten Sie die verschiedenen Benutzerattribute, die von Ihrem Identitätsanbieter zurückgegeben werden, in einer Testkonfigurationstabelle.
  • asp.net saml sso Keycloak: Konfigurationseinstellungen testen
    asp.net saml sso Keycloak: Konfigurationseinstellungen testen
  • Wenn Sie alle Werte in der Testkonfigurationstabelle sehen, klicken Sie auf Konfigurieren Sie die Attributzuordnung .
  • asp.net saml sso Keycloak: Attributzuordnung
  • Sie werden zum. Weitergeleitet Abschnitt „Attributzuordnung“. Hier können Sie sehen, dass das Benutzerattribut ein Autofeld ist.
  • Hinweis: Alle zugeordneten Attribute werden in der Sitzung gespeichert, sodass Sie in Ihrer Anwendung darauf zugreifen können.
  • Klicken Sie auf Attributzuordnung speichern .
  • asp.net saml sso Keycloak: Attributzuordnung

6. Integrationscode

  • Sie finden auch die Integrationscode auf der Registerkarte „Integrationscode“ im Modul. Kopieren Sie einfach dieses Code-Snippet und fügen Sie es dort ein, wo Sie auf die Benutzerattribute zugreifen möchten.
  • Hinweis: Alle zugeordneten Attribute werden in der Sitzung gespeichert, sodass Sie in Ihrer Anwendung darauf zugreifen können.
  • asp.net saml sso Keycloak: Integrationscode

7. Anmeldeeinstellungen

  • Verwenden Sie die folgende URL als Link in Ihrer Anwendung, von der aus Sie SSO durchführen möchten:
  • https://<your-application-base-url>/?ssoaction=login
  • Sie können es zum Beispiel verwenden als:
  • <a href="https://<your-application-base-url>/?ssoaction=login">Login</a>

8. Abmeldeeinstellungen

  • Verwenden Sie die folgende URL als Link in Ihrer Anwendung, von der aus Sie SLO durchführen möchten:
  • https://<your-application-base-url>/?ssoaction=logout
  • Sie können es zum Beispiel verwenden als:
  • <a href="https://<your-application-base-url>/?ssoaction=logout">Logout</a>

Sie können das DotNetNuke SAML 2.0 Single Sign-On (SSO)-Modul mit jedem Identitätsanbieter konfigurieren, z ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 oder sogar mit Ihrem eigener benutzerdefinierter Identitätsanbieter.


Wenn Sie Single Sign-On bei Ihren Websites mit einem SAML-kompatiblen Identitätsanbieter wünschen, haben wir dafür eine separate Lösung. Wir bieten SSO-Lösungen für Folgendes an:

Anwendung LINK
SAML SSO in die DotNetNuke (DNN)-Site Zu unseren Stellenangeboten
SAML SSO in die SiteFinity-Site Zu unseren Stellenangeboten
SAML SSO in die Umbraco-Site Zu unseren Stellenangeboten

Weitere Informationen

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung