Suchergebnisse :

×

Anleitung zur Konfiguration von ASP.NET Framework SAML SSO mit Salesforce als Identitätsanbieter

ASP.NET SAML Single Sign-On (SSO)-Modul gibt die Möglichkeit zur Aktivierung SAML-Single-Sign-On für Ihre ASP.NET-Anwendungen. Mit Single Sign-On Sie können nur ein Passwort für den Zugriff auf Ihr ASP.NET-Anwendung und Dienstleistungen. Unser Modul ist kompatibel mit allen SAML-kompatible Identitätsanbieter. Hier werden wir Schritt für Schritt durch die Konfiguration gehen Einmaliges Anmelden (SSO) zwischen ASP.NET und Salesforce Berücksichtigung Salesforce als IdP.

Plattformunterstützung: Das ASP.NET SAML SSO-Modul unterstützt ASP.NET 3.5 und höhere Frameworks.



  • Um das zu installieren miniOrange SAML SSO NuGet-Paket Installieren Sie in Ihrer .NET-Anwendung einfach das miniOrange NuGet-Paket über Ihrer Anwendung.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.SAML.SSO

  • Öffnen Sie nach der Installation Ihren Browser und durchsuchen Sie das Modul-Dashboard mit der folgenden URL:
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • Wenn die Registrierungs- oder Anmeldeseite angezeigt wird, haben Sie das miniOrange SAML SSO-Modul erfolgreich zu Ihrer Anwendung hinzugefügt.
ASP.NET Core – Registrierungsseite

  • Registrieren Sie sich oder melden Sie sich mit Ihrem Konto an, indem Sie auf klicken Registrieren Klicken Sie auf die Schaltfläche, um das Modul zu konfigurieren.
  • Nach erfolgreicher Registrierung erhalten Sie einen Testlizenzschlüssel an Ihre registrierte E-Mail-Adresse.
  • Um das Modul zu aktivieren, können Sie entweder:
    • Geben Sie die Lizenzschlüssel per E-Mail erhalten in das dafür vorgesehene Eingabefeld.

    OR

    • Laden Sie die heruntergeladene Lizenzdatei hoch, indem Sie auf das Mehr Info .
ASP.NET Framework Verify-Testlizenz

  • Aktivieren Sie anschließend das Kontrollkästchen "Ich habe die oben genannten Bedingungen gelesen und möchte das Modul aktivieren" und klicken Sie auf Lizenz aktivieren .
ASP.NET Framework Lizenz aktivieren

Voraussetzungen: Download und Installation

A] NuGet-Installation:
  • Einloggen um http://portal.miniorange.com/ und navigiere zu Downloads Dort finden Sie das von Ihnen erworbene Plugin und klicken darauf. Download Plugin um die Plugin-ZIP-Datei herunterzuladen.
ASP.NET SSO-Modul Enterprise-Plugin herunterladen

  • Entpacken Sie die heruntergeladene ZIP-Datei auf Ihrem Rechner und legen Sie die NuGet-Paketdatei (.nupkg-Datei) in einen Ordner wie z. B. "C:\miniOrangePackages" ab.
  • Führen Sie folgenden Befehl in Ihrem VS-Terminal aus, um es als Paketquelle hinzuzufügen:
dotnet nuget add source C:\miniOrangePackages--name miniOrangePackage
  • Öffnen Sie Ihr Projekt im Terminal:
cd C:\Path\To\YourProject
  • Installieren Sie das Paket in Ihrem Projekt mit dem folgenden Befehl:
dotnet add package miniOrange.SAML.SSO --source miniOrangePackage

OR

  • Nachdem Sie das NuGet-Paket (die .nupkg-Datei) in einem lokalen Ordner abgelegt haben, können Sie es anstelle der Verwendung des Terminals auch mit Visual Studio installieren, indem Sie die folgenden Schritte befolgen:
  • Öffnen Sie Ihre .NET-Anwendung in Visual Studio und klicken Sie auf Zubehör in der oberen Navigationsleiste und navigieren Sie zu NuGet-Paket-Manager → NuGet-Pakete für Projektmappe verwalten.
NuGet-Paketmanager

  • Es öffnet sich ein neues Fenster; klicken Sie auf die Zahnrad-Symbol neben dem Dropdown-Menü „Paketquelle“.
Zahnrad-Symbol

  • Ein Popup-Fenster öffnet sich; wählen Sie Paketquellen Klicken Sie im linken Navigationsbereich auf das Pluszeichen. (+) Symbol, geben Sie ein Name Geben Sie für die Paketquelle den Pfad des Ordners an, in dem Sie das NuGet-Paket abgelegt haben. Quelle Feld, dann klicken Sie auf Update und schließlich klick OK Um die Änderungen zu speichern, wie im Bild gezeigt.
Fenster „Paketquellen“

  • Nachdem Sie das Popup-Fenster geschlossen haben, wählen Sie die neu hinzugefügte Paketquelle aus der Liste aus. Paketquelle Dropdown-Liste.
Dropdown-Liste „Paketquelle“

  • Klicken Sie nun auf die Jetzt entdecken Registerkarte, suchen nach miniOrange.SAML.SSOWählen Sie das gewünschte Paket aus den Ergebnissen aus und klicken Sie auf Installieren.
miniOrange.SAML.SSO

B] Manuelle Installation:
  • Entpacken Sie das heruntergeladene Paket aus dem miniOrange Portal. Es enthält a Manuelle Installation Ordner mit miniorange-saml-sso.dll und andere DLL-Dateien, die in Ihrer Anwendung platziert werden müssen Kasten -Ordner.
  • Legen Sie die saml.config Datei und die miniOrangeContent Ordner im Stammverzeichnis Ihrer Anwendung.
  • Registrieren Sie das miniOrange-Modul in Ihrem web.config indem man die Schritte in der Integration.md.

Zugriff auf das Modul-Dashboard
  • Öffnen Sie nach der Installation Ihren Browser und durchsuchen Sie das Modul-Dashboard mit der folgenden URL:
 http(s)<your-dotnet-application-base-url>?ssoaction=config
  • Wenn die Anmeldeseite erscheint, haben Sie das miniOrange SAML SSO-Modul erfolgreich in Ihre Anwendung integriert.
ASP.NET-Modul – Anmeldeseite

  • Melden Sie sich mit Ihrem lizenzierten miniOrange-Konto an, um das Modul zu konfigurieren.
  • Nach dem Einloggen wird der Account Setup Das Dashboard wird geöffnet. Geben Sie den Lizenzschlüssel ein, um das Plugin zu aktivieren. Diesen erhalten Sie nach dem Einloggen. portal.miniorange.com und navigieren Sie zu Lizenz verwalten → Lizenzschlüssel.
Lizenzaktivierung

  • Setzen Sie dann ein Häkchen in das Kästchen. „Ich habe die beiden oben genannten Bedingungen gelesen und möchte das Plugin aktivieren.“, und klicken Sie auf Lizenz aktivieren .
Kontrollkästchen für die Lizenzaktivierung

Es gibt zwei im Folgenden detailliert beschriebene Wege, mit denen Sie die SAML SP-Metadaten erhalten, um sie auf Ihrer Identitätsanbieterseite zu konfigurieren.

A] Verwenden der SAML-Metadaten-URL oder Metadatendatei
  • Im Menü „Plugin-Einstellungen“., suchen Dienstanbietereinstellungen. Darunter finden Sie die Metadaten-URL sowie die Möglichkeit, die SAML-Metadaten herunterzuladen.
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
ASP.NET-Modul Enterprise – Dienstanbieter-Metadaten

B] Manuelles Hochladen von Metadaten
  • Von dem Dienstanbietereinstellungen In diesem Abschnitt können Sie die Metadaten des Dienstanbieters manuell kopieren, wie zum Beispiel SP-Entitäts-ID, ACS-URL, Single-Logout-URLund teilen Sie es Ihrem Identitätsanbieter zur Konfiguration mit.
  • Sie können das SP-Zertifikat auch herunterladen, indem Sie darauf klicken. SP-Zertifikat herunterladen und übermitteln Sie diese gegebenenfalls Ihrem Identitätsanbieter.
  • Unter dem Verschlüsselungszertifikat Im entsprechenden Abschnitt wählen Sie den für Ihre Anforderungen passenden Zertifikatstyp aus.
  • Nachdem Sie die oben genannten Schritte abgeschlossen haben, klicken Sie auf Gespeichert um die Konfiguration zu übernehmen.
  • Sie können sich auf den Screenshot unten beziehen:
ASP.NET-Modul Enterprise – SP-Daten manuell hochladen

Schritte zur Konfiguration des Salesforce IdP
  • Melde dich bei deinem Salesforce Konto als Administrator.
  • Wechseln Sie zu Salesforce-Lightning Modus aus dem Profilmenü und gehen Sie dann zum Einrichtung Klicken Sie dazu auf die Schaltfläche „Einrichten“.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Erstellen Sie SP über verbundene Apps

  • Wählen Sie im linken Bereich die Option aus Registerkarte Einstellungen und klicken Sie auf Identitätsanbieter.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Erstellen Sie SP über verbundene Apps

  • Klicken Sie auf Aktivieren Sie den Identitätsanbieter.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Erstellen Sie SP über verbundene Apps

  • Im Dienstanbieter Klicken Sie im Abschnitt auf den Link, um den zu erstellen Dienstanbieter mit automatisierten Verbundene Apps.
Erstellen Sie SP über verbundene Apps – ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP –

  • Enter Name der verbundenen App, API-Name und Kontakt E-Mail.
Name der verbundenen App Geben Sie einen Namen für die verbundene App ein
API-Name Geben Sie einen API-Namen an
Kontakt E-Mail Geben Sie eine Kontakt-E-Mail an
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Details zu verbundenen Apps ausfüllen

  • Unter dem Web-App-Einstellungen, Überprüf den Aktivieren Sie SAML Aktivieren Sie das Kontrollkästchen und geben Sie die folgenden Werte anhand der Informationen aus Schritt 1B:
Aktivieren Sie SAML geprüft
Entitäts-ID SP-EntityID / Issuer von Metadaten des Dienstanbieters Registerkarte des Plugins
ACS-URL ACS-URL (AssertionConsumerService) von Metadaten des Dienstanbieters Registerkarte des Plugins
Betrefftyp Benutzername
Namens-ID-Format urn:oasis:names:tc:SAML:2.0:nameid-format:unspecified
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Details zu verbundenen Apps ausfüllen

  • Klicken Sie auf Gespeichert um die Konfiguration zu speichern.
  • Jetzt im linken Bereich, unten Plattform-Tools Abschnitt auswählen Verbundene Apps.
  • Dann wählen Sie Verbundene Apps verwalten und klicken Sie auf die App, die Sie gerade erstellt haben.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Details zu verbundenen Apps ausfüllen

  • Im Profil Abschnitt klicken Profile verwalten .
  • Weisen Sie die Profil Sie möchten Zugriff auf die Anmeldung über diese App gewähren.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Details zu verbundenen Apps ausfüllen

  • Der SAML-Anmeldeinformationen, klicke auf Metadaten herunterladen.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Metadaten des Identitätsanbieters herunterladen

  • Halten Sie diese Metadaten für die Konfiguration bereit Dienstanbieter.
A] Verwenden der SAML-Metadaten-URL oder Metadatendatei
  • Im Menü „Plugin-Einstellungen“., suchen Dienstanbietereinstellungen. Darunter finden Sie die Metadaten-URL sowie die Möglichkeit, die SAML-Metadaten herunterzuladen.
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
ASP.NET Core – Metadaten des Dienstanbieters

B] Manuelles Hochladen von Metadaten
  • Von dem Dienstanbietereinstellungen Abschnitt können Sie die Metadaten des Dienstanbieters manuell kopieren, wie SP-Entitäts-ID, ACS-URL, Single-Logout-URL und geben Sie es zur Konfiguration an Ihren Identitätsanbieter weiter.
  • Sie können sich auf den Screenshot unten beziehen:
ASP.NET Core – SP-Daten manuell eingeben

Schritte zur Konfiguration des Salesforce IdP
  • Melde dich bei deinem Salesforce Konto als Administrator.
  • Wechseln Sie zu Salesforce-Lightning Modus aus dem Profilmenü und gehen Sie dann zum Einrichtung Klicken Sie dazu auf die Schaltfläche „Einrichten“.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Erstellen Sie SP über verbundene Apps

  • Wählen Sie im linken Bereich die Option aus Registerkarte Einstellungen und klicken Sie auf Identitätsanbieter.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Erstellen Sie SP über verbundene Apps

  • Klicken Sie auf Aktivieren Sie den Identitätsanbieter.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Erstellen Sie SP über verbundene Apps

  • Im Dienstanbieter Klicken Sie im Abschnitt auf den Link, um den zu erstellen Dienstanbieter mit automatisierten Verbundene Apps.
Erstellen Sie SP über verbundene Apps – ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP –

  • Enter Name der verbundenen App, API-Name und Kontakt E-Mail.
Name der verbundenen App Geben Sie einen Namen für die verbundene App ein
API-Name Geben Sie einen API-Namen an
Kontakt E-Mail Geben Sie eine Kontakt-E-Mail an
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Details zu verbundenen Apps ausfüllen

  • Unter dem Web-App-Einstellungen, Überprüf den Aktivieren Sie SAML Aktivieren Sie das Kontrollkästchen und geben Sie die folgenden Werte anhand der Informationen aus Schritt 1B:
Aktivieren Sie SAML geprüft
Entitäts-ID SP-EntityID / Issuer von Metadaten des Dienstanbieters Registerkarte des Plugins
ACS-URL ACS-URL (AssertionConsumerService) von Metadaten des Dienstanbieters Registerkarte des Plugins
Betrefftyp Benutzername
Namens-ID-Format urn:oasis:names:tc:SAML:2.0:nameid-format:unspecified
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Details zu verbundenen Apps ausfüllen

  • Klicken Sie auf Gespeichert um die Konfiguration zu speichern.
  • Jetzt im linken Bereich, unten Plattform-Tools Abschnitt auswählen Verbundene Apps.
  • Dann wählen Sie Verbundene Apps verwalten und klicken Sie auf die App, die Sie gerade erstellt haben.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Details zu verbundenen Apps ausfüllen

  • Im Profil Abschnitt klicken Profile verwalten .
  • Weisen Sie die Profil Sie möchten Zugriff auf die Anmeldung über diese App gewähren.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Details zu verbundenen Apps ausfüllen

  • Der SAML-Anmeldeinformationen, klicke auf Metadaten herunterladen.
ASP.NET Core SAML Single Sign-On (SSO) mit Salesforce als IDP – Metadaten des Identitätsanbieters herunterladen

  • Halten Sie diese Metadaten für die Konfiguration bereit Dienstanbieter.

  • Klicken Sie auf Wählen Sie Ihren IDP Schaltfläche, um einen neuen Identitätsanbieter zu konfigurieren.
ASP.NET Framework SAML SSO mit Salesforce als Identitätsanbieter – Neuen Identitätsanbieter hinzufügen

  • Unter dem Plugin-Einstellungen Registerkarte, wählen Sie Salesforce als Ihren Identitätsanbieter aus der angezeigten Liste.
ASP.NET Framework SAML SSO mit Salesforce als Identitätsanbieter – Neuen Identitätsanbieter hinzufügen

Im Folgenden werden zwei Möglichkeiten beschrieben, mit denen Sie die Metadaten Ihres SAML-Identitätsanbieters im Modul konfigurieren können.

A] Metadaten über die Schaltfläche „IDP-Metadaten hochladen“ hochladen:
  • Wenn Ihr Identitätsanbieter Ihnen die Metadaten-URL oder die Metadatendatei (nur im XML-Format) bereitgestellt hat, können Sie die Metadaten des Identitätsanbieters einfach im Modul konfigurieren. Laden Sie IDP-Metadaten hoch .
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
ASP.NET Framework – IDP-Metadaten hochladen

  • Sie können eine der Optionen entsprechend dem verfügbaren Metadatenformat auswählen.
B] Konfigurieren Sie die Metadaten des Identitätsanbieters manuell:
  • Nach der Konfiguration Ihres Identitätsanbieter, wird es Ihnen zur Verfügung stellen IDP-Entitäts-ID, IDP-Single-Sign-On-URL und SAML X509-Zertifikat Felder bzw.
  • Klicken Sie auf Gespeichert um Ihre IDP-Daten zu speichern.
ASP.NET Framework – IDP manuell konfigurieren
  • Klicken Sie auf Neuen IDP hinzufügen Schaltfläche, um einen neuen Identitätsanbieter zu konfigurieren.
ASP.NET Framework SAML SSO mit Salesforce als Identitätsanbieter – Neuen Identitätsanbieter hinzufügen

  • Unter dem Plugin-Einstellungen Registerkarte, wählen Sie Salesforce als Ihren Identitätsanbieter aus der angezeigten Liste.
ASP.NET Framework SAML SSO mit Salesforce als Identitätsanbieter – Neuen Identitätsanbieter hinzufügen

Im Folgenden werden zwei Möglichkeiten beschrieben, mit denen Sie die Metadaten Ihres SAML-Identitätsanbieters im Modul konfigurieren können.

A] Metadaten über die Schaltfläche „IDP-Metadaten hochladen“ hochladen:
  • Wenn Ihr Identitätsanbieter Ihnen die Metadaten-URL oder die Metadatendatei (nur im XML-Format) bereitgestellt hat, können Sie die Metadaten des Identitätsanbieters einfach im Modul konfigurieren. Laden Sie IDP-Metadaten hoch .
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
ASP.NET Framework Enterprise – IDP-Metadaten hochladen

  • Sie können eine der Optionen entsprechend dem verfügbaren Metadatenformat auswählen.
B] Konfigurieren Sie die Metadaten des Identitätsanbieters manuell:
  • Nach der Konfiguration Ihres Identitätsanbieter, wird es Ihnen zur Verfügung stellen IDP-Entitäts-ID, IDP-Single-Sign-On-URL und SAML X509-Zertifikat Felder bzw.
  • Klicken Sie auf Gespeichert um Ihre IDP-Daten zu speichern.
ASP.NET Framework Enterprise – IDP manuell konfigurieren

  • Navigieren Sie nach dem Hochladen der Metadatendetails zum Einstellungen des Identitätsanbieters Abschnitt. Bewegen Sie den Mauszeiger über das Wählen Sie Aktionen aus Dropdown-Liste und klicken Sie auf Testkonfiguration.
ASP.NET Framework – Testkonfiguration

  • Der Screenshot unten zeigt ein erfolgreiches Ergebnis. Klicke auf SSO-Integration um die SSO-Integration weiter fortzusetzen.
ASP.NET Framework – Testkonfiguration

  • Sollten Sie auf Modulseite einen Fehler feststellen, wird Ihnen ein Fenster ähnlich dem untenstehenden angezeigt.
ASP.NET Framework – Testkonfigurationsfehler

  • Um den Fehler zu beheben, können Sie die folgenden Schritte ausführen:
  • Der Problembehandlung Aktivieren Sie auf der Registerkarte den Schalter, um die Plugin-Protokolle zu empfangen.
ASP.NET Framework – Fehlerbehebung

  • Nach der Aktivierung können Sie Plugin-Protokolle abrufen, indem Sie zu navigieren Plugin-Einstellungen Tab und klicken Sie auf Testkonfiguration.
  • Laden Sie Logdatei von der Problembehandlung Klicken Sie auf die entsprechende Taste, um zu sehen, was schiefgelaufen ist.
  • Sie können die teilen Logdatei bei uns bei aspnetsupport@xecurify.com und unser Team wird sich mit Ihnen in Verbindung setzen, um Ihr Problem zu lösen.
  • Navigieren Sie nach dem Hochladen der Metadatendetails zum Einstellungen des Identitätsanbieters Abschnitt. Bewegen Sie den Mauszeiger über das Wählen Sie Aktionen aus Dropdown-Liste und klicken Sie auf Testkonfiguration.
ASP.NET Framework Enterprise – Testkonfiguration

  • Der untenstehende Screenshot zeigt ein erfolgreiches Testergebnis. Bitte klicken Sie auf hier klicken um die verbleibenden SSO-Integrationsschritte abzuschließen.
ASP.NET Framework Enterprise - Testkonfiguration

  • Sollten Sie auf Modulseite einen Fehler feststellen, wird Ihnen ein Fenster ähnlich dem untenstehenden angezeigt.
ASP.NET Framework – Testkonfigurationsfehler

  • Um den Fehler zu beheben, können Sie die folgenden Schritte ausführen:
  • Der Problembehandlung Aktivieren Sie auf der Registerkarte den Schalter, um die Plugin-Protokolle zu empfangen.
ASP.NET Framework – Fehlerbehebung

  • Nach der Aktivierung können Sie Plugin-Protokolle abrufen, indem Sie zu navigieren Plugin-Einstellungen Tab und klicken Sie auf Testkonfiguration.
  • Laden Sie Logdatei von der Problembehandlung Klicken Sie auf die entsprechende Taste, um zu sehen, was schiefgelaufen ist.
  • Sie können die teilen Logdatei bei uns bei aspnetsupport@xecurify.com und unser Team wird sich mit Ihnen in Verbindung setzen, um Ihr Problem zu lösen.
  • Nach dem Testen der Konfiguration ordnen Sie Ihre Anwendungsattribute den Attributen des Identitätsanbieters (IdP) zu.
  • Klicken Sie im linken Menü des miniOrange ASP.NET SAML SSO-Moduls auf Attribut-/Rollenzuordnung Registerkarte, wie im Bild gezeigt.
ASP.NET Framework – Attributzuordnung

  • Wenn Sie zusätzliche Attribute von Ihrem IdP übergeben möchten, geben Sie den Attributnamen und den entsprechenden Attributwert unter Benutzerdefinierte Attributzuordnung.
  • Hinweis: Alle zugeordneten Attribute werden in der Sitzung gespeichert, sodass Sie in Ihrer Anwendung darauf zugreifen können.
  • Sobald die Attribute zugeordnet sind, klicken Sie auf Attributzuordnung speichern Änderungen anwenden.
ASP.NET Framework – Attributzuordnung

  • Nach dem Testen der Konfiguration ordnen Sie Ihre Anwendungsattribute den Attributen des Identitätsanbieters (IdP) zu.
  • Klicken Sie im linken Menü des miniOrange ASP.NET SAML SSO-Moduls auf Attribut-/Rollenzuordnung Registerkarte, wie im Bild gezeigt.
  • Erstellen Sie eine Karte der erforderlichen IdP-Attribute (wie z. B. Benutzername, E-Mail-Adresse, Vorname und Nachname), die in der SAML-Antwort empfangen und ihren entsprechenden Feldern zugeordnet werden.
ASP.NET Framework Enterprise – Attributzuordnung

  • Hinweis: Alle zugeordneten Attribute werden in der Sitzung gespeichert, sodass Sie in Ihrer Anwendung darauf zugreifen können.
  • Sobald die Attribute zugeordnet sind, klicken Sie auf Attributzuordnung speichern Änderungen anwenden.
Benutzerdefinierte Attributzuordnung
  • Wenn Sie zusätzliche Attribute von Ihrem IdP übergeben möchten, geben Sie den Attributnamen und den entsprechenden Attributwert unter Benutzerdefinierte Attributzuordnung.
  • Von dem Attributwert (Anspruch) Wählen Sie im Dropdown-Menü einen der Ansprüche aus, die Sie in den Testkonfigurationsergebnissen erhalten haben. Zum Beispiel: NameID.
  • Diese Ansprüche entsprechen den Attributen, die von Ihrem Identitätsanbieter (IdP) gesendet werden.
ASP.NET Framework Enterprise – Benutzerdefinierte Attributzuordnung

  • Diese Ansprüche entsprechen den Attributen, die von Ihrem Identitätsanbieter (IdP) gesendet werden.
ASP.NET Framework Enterprise – Benutzerdefinierte Attributzuordnung

  • Im Attributname Geben Sie im Feld den Namen des Attributs so ein, wie er in Ihrer .NET-Anwendung angezeigt oder verwendet werden soll.
  • Sie können mehrere Zuordnungen hinzufügen, wenn Ihre Anwendung mehrere Attribute benötigt, indem Sie auf die entsprechende Schaltfläche klicken. + .
  • Nachdem Sie alle erforderlichen Zuordnungen definiert haben, klicken Sie auf Attributzuordnung speichern um die Konfiguration zu speichern.
ASP.NET Framework Enterprise – Mehrfachzuordnung benutzerdefinierter Attribute

  • Das Modul übersetzt nun die eingehenden SSO-Ansprüche Ihres Identitätsanbieters (IdP) in die hier definierten benutzerdefinierten Attributnamen.
Rollenzuordnung
  • Im Rollenzuordnung Abschnitt, geben Sie die ein Gruppenattributname genau so, wie es in Ihrem Identitätsanbieter konfiguriert ist, um die Benutzergruppeninformationen abzurufen.
  • Geben Sie die Rollenname vom Identitätsanbieter empfangen und dem entsprechenden Eintrag zuordnen Rollenwert Geben Sie im Feld „Rollenwert“ die in Ihrer .NET-Anwendung definierten Rollen ein.
  • Beispiel: Ordnen Sie die unter dem Attribut UserGroups empfangene IdP-Gruppe Group1 oder Group10 der entsprechenden Rolle zu, die in Ihrer .NET-Anwendung konfiguriert ist.
  • Nachdem Sie die erforderlichen Zuordnungen hinzugefügt haben, klicken Sie auf Rollenzuordnung speichern Die Konfiguration wurde erfolgreich gespeichert.
ASP.NET Framework Enterprise – Rollenzuordnung

Domänenbeschränkung
  • Mit dieser Funktion kann der Zugriff von Benutzern auf die Website basierend auf der Domain ihres zugeordneten "E-Mail"-Attributs eingeschränkt werden.
  • Im E-Mail-Attribut Geben Sie im Feld den Attributnamen ein, der die vom Identitätsanbieter (IdP) erhaltene E-Mail-Adresse des Benutzers enthält.
ASP.NET Framework Enterprise – Domänenbeschränkung

  • Im Domain Name Geben Sie im Feld die Domain(s) ein, die Sie zulassen oder einschränken möchten. Bei mehreren Domains trennen Sie die Domains durch Kommas.
  • Aktivieren Sie die Einschränkungsschalter basierend auf Ihrer Anforderung zur Konfiguration des Zugriffs auf eine Blacklist oder eine Whitelist.
  • Nach Abschluss der Konfiguration klicken Sie auf Domains speichern Die Einstellungen wurden erfolgreich gespeichert.
ASP.NET Framework Enterprise – Domänenbeschränkung: Domänen speichern

  • Mithilfe dieser Schritte können Sie die SSO-Benutzerinformationen in Ihrer Anwendung in Form einer Sitzung abrufen.
  • Sie können auch nachschauen Aufbautour um zu verstehen, wie die SSO-Integration in Ihrer ASP.NET-Modulanwendung funktionieren würde.
  • Kopieren Sie einfach diesen Codeausschnitt und fügen Sie ihn an der gewünschten Stelle ein, um auf die Benutzerattribute zuzugreifen.
ASP.NET Framework – Integrationscode

  • Hinweis: Mit dem Testmodul werden die authentifizierten Benutzerdaten in Sitzungsvariablen gespeichert. Unterstützung für das Setzen von Benutzeransprüchen mittels Header-basierter, Forms-Cookie-basierter und JWT-basierter Authentifizierung ist in unserem Premium-Plugin verfügbar.
  • Mithilfe dieser Schritte können Sie die SSO-Benutzerinformationen in Ihrer Anwendung in Form einer Sitzung abrufen.
  • Sie können auch nachschauen Aufbautour um zu verstehen, wie die SSO-Integration in Ihrer ASP.NET-Modulanwendung funktionieren würde.
  • Kopieren Sie einfach diesen Codeausschnitt und fügen Sie ihn an der gewünschten Stelle ein, um auf die Benutzerattribute zuzugreifen.
ASP.NET Framework – Integrationscode

  • Schweben Wählen Sie Aktionen aus und klicken Sie auf SSO-Link kopieren.
ASP.NET Framework SSO-Link kopieren

  • Verwenden Sie die folgende URL als Link in der Anwendung, von der aus Sie SSO durchführen möchten:
  https://<asp.net-module-base-url>/?ssoaction=login
  • Sie können es beispielsweise wie folgt verwenden:
  <a href="https://<asp.net-module-base-url>/?ssoaction=login">Log in</a>
  • Schweben Wählen Sie Aktionen aus und klicken Sie auf SSO-Link kopieren.
ASP.NET Framework SSO-Link kopieren

  • Verwenden Sie die folgende URL als Link in der Anwendung, von der aus Sie SSO durchführen möchten:
  https://<asp.net-module-base-url>/?ssoaction=login
  • Sie können es beispielsweise wie folgt verwenden:
  <a href="https://<asp.net-module-base-url>/?ssoaction=login">Log in</a>
  • Verwenden Sie die folgende URL als Link zu Ihrer Anwendung, von der aus Sie SLO durchführen möchten:
  https://<asp.net-module-base-url>/?ssoaction=logout
  • Sie können es beispielsweise wie folgt verwenden:
  <a href="https://<asp.net-module-base-url>/?ssoaction=logout">Log out</a>
  • Verwenden Sie die folgende URL als Link zu Ihrer Anwendung, von der aus Sie SLO durchführen möchten:
  https://<asp.net-module-base-url>/?ssoaction=logout
  • Sie können es beispielsweise wie folgt verwenden:
  <a href="https://<asp.net-module-base-url>/?ssoaction=logout">Log out</a>

 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Wir werden uns so schnell wie möglich bei Ihnen melden!


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung