Suchergebnisse :

×

DNN SAML Single Sign-On (SSO) mit Okta als IDP


DNN SAML Single Sign-On (SSO) Der Authentifizierungsanbieter bietet die Möglichkeit, SAML Single Sign-On für Ihre DotNetNuke-Anwendungen zu aktivieren. Mit Single Sign-On können Sie nur ein Passwort verwenden, um auf Ihre DotNetNuke-Anwendung und -Dienste zuzugreifen. Unser Authentifizierungsanbieter ist mit allen SAML-konformen kompatibel Identitätsanbieter. Hier gehen wir eine Schritt-für-Schritt-Anleitung durch, um Single Sign-On (SSO) zwischen DotNetNuke und Okta unter Berücksichtigung von Okta als IdP zu konfigurieren.

Voraussetzungen: Download und Installation

  • Herunterladen das Paket für den DNN SAML Single Sign-On (SSO)-Authentifizierungsanbieter.
  • Laden Sie das Installationspaket hoch dnn-saml-single-sign-on_xxx_Install indem man hineingeht Einstellungen > Erweiterung > Erweiterung installieren.

Schritte zum Konfigurieren von DNN SAML Single Sign-On (SSO) mit Okta als IDP

1. Authentifizierungsanbieter auf der DNN-Seite hinzufügen

  • Jetzt unter der Registerkarte „Installierte Erweiterungen“. wählen Authentifizierungssysteme.Hier können Sie die sehen miniOrange DNN SAML-Authentifizierungs-Plugin.
  • DNN SAML SSO – Suchmodul in DNN
  • Klicken Sie einfach auf das Stiftsymbol, wie im Bild unten gezeigt, um den DNN SAML-Authentifizierungsanbieter zu konfigurieren.
  • DNN SAML SSO – Suchmodul in DNN
  • Sie haben die Installation des Authentifizierungsanbieters auf Ihrer DNN-Site abgeschlossen.

2. Konfigurieren Sie Okta als Identitätsanbieter

Führen Sie die folgenden Schritte aus, um Okta als IdP zu konfigurieren

miniorange img Konfigurieren Sie Okta als IdP

  • Navigieren Sie im miniOrange SAML SP SSO-Plugin zu Metadaten des Dienstanbieters Tab. Hier finden Sie die SP-Metadaten wie die SP-Entitäts-ID und die ACS-URL (AssertionConsumerService), die zur Konfiguration des Identitätsanbieters erforderlich sind.
  • DNN SAML Single Sign-On (SSO) mit Okta als IDP – Metadaten hochladen
  • Einloggen in Okta-Entwicklerkonsole.
  • Navigieren Sie auf der Okta Developer-Website zu Registerkarte "Anwendungen" und wählen Sie Anwendungen.
  • DNN SAML Single Sign-On (SSO) mit Okta als IDP – add_application
  • Klicken Sie auf App-Integration erstellen Klicken Sie auf die Schaltfläche, um eine neue App zu erstellen.
  • DNN SAML Single Sign-On (SSO) mit Okta als IDP – SAML 2.0 konfigurieren
  • Klicken Sie auf SAML-2.0.
  • DNN SAML Single Sign-On (SSO) mit Okta als IDP – SAML 2.0 konfigurieren
  • In Allgemeine Einstellungen Registerkarte eingeben App Name und klicken Sie auf Weiter .
  • DNN SAML Single Sign-On (SSO) mit Okta als IDP – SAML 2.0 konfigurieren
  • Geben Sie in den SAML-Einstellungen Folgendes ein:
  • DNN SAML Single Sign-On (SSO) mit Okta als IDP – SAML_SETTINGS
    Single-Sign-On-URL Geben Sie die ACS-URL (AssertionConsumerService) auf der Registerkarte „Dienstanbieter-Metadaten“ des Moduls ein.
    Zielgruppen-URI (SP-Entitäts-ID) Geben Sie die SP-Entitäts-ID/den Aussteller auf der Registerkarte „Dienstanbieter-Metadaten“ des Moduls ein.
  • Einrichtung Gruppenattributanweisungen (optional) und klicken Sie auf Weiter .
  • DNN SAML Single Sign-On (SSO) mit Okta als IDP – Add_Attributes
  • Wenn Sie Ihr Active Directory in Okta integriert haben und die AD-Gruppen zuordnen möchten, stellen Sie bitte sicher, dass Sie die OUs hinzugefügt haben, die zum Importieren von Gruppen verwendet werden. Sie müssen außerdem das memberOf-Attribut unter der Konfiguration des integrierten Verzeichnisses zuordnen.

miniorange im g Gruppen/Personen zuweisen

  • Nachdem Sie die App erstellt und konfiguriert haben, gehen Sie zu Registerkarte „Zuweisung“. in Okta.
  • Hier wählen wir die Personen und Gruppen aus, denen Sie Zugriff auf die Anmeldung über diese App gewähren möchten. Weisen Sie dies den Personen/Gruppen zu, denen Sie Zugriff gewähren möchten.
  • DNN SAML Single Sign-On (SSO) mit Okta als IDP – Assign_groups
  • Nachdem Sie Ihrer App die Personen/Gruppen zugewiesen haben, gehen Sie zu Anmelden Tab.
  • Der SAML-Signaturzertifikate, klicke auf Anweisungen zur SAML-Einrichtung anzeigen um das zu bekommen SAML-Anmelde-URL (Single-Sign-On-URL), Single-Logout-URL, IDP-Entitäts-ID und X.509-Zertifikat. Sie benötigen dies, um den Dienstanbieter zu konfigurieren.
  • DNN SAML Single Sign-On (SSO) mit Okta als IDP – Setup konfigurieren

3. Konfigurieren Sie den DotNetNuke SAML-Authentifizierungsanbieter als Dienstanbieter

  • Um die Anwendung im Authentifizierungsanbieter zu konfigurieren, klicken Sie auf Neuen IdP hinzufügen Knopf im Registerkarte „Einstellungen des Identitätsanbieters“..
  • DNN SAML SSO – Identitätsanbieter auswählen
    • Nach der Konfiguration Ihres Identitätsanbieter, wird es Ihnen zur Verfügung stellen IDP-Entitäts-ID, IDP-Single-Sign-On-URL und x.509-Zertifikat. Konfigurieren Sie diese Werte unter IDP-Entitäts-ID, Single-Sign-On-URL und SAML-X509-Zertifikat Felder bzw. (Siehe die vom Identitätsanbieter bereitgestellten Metadaten)
    • Klicken Sie auf Kostenlos erhalten und dann auf Installieren. Aktualisierung um Ihre IDP-Daten zu speichern.
    • DNN SAML Single Sign-On (SSO) mit Okta als IDP – IDP-Einstellungen

    4. Testen von SAML SSO

    • Klicken Sie auf die Testkonfiguration Klicken Sie auf die Schaltfläche, um zu überprüfen, ob Sie das Plugin richtig konfiguriert haben.
    • Bei erfolgreicher Konfiguration werden Ihnen im Fenster „Testkonfiguration“ der Attributname und die Attributwerte angezeigt.
    • DNN SAML Single Sign-On (SSO) mit Okta als IDP – Testergebnis

    Sie können das sogar konfigurieren ASP.NET SAML Single Sign-On (SSO) Modul mit einem beliebigen Identitätsanbieter wie z ADFS, Azure AD, Bitium, zentrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 oder sogar mit Ihrem eigenen Benutzerdefinierter Identitätsanbieter. Um andere Identitätsanbieter zu überprüfen, klicken Sie auf hier.

    5. Zusätzliche Ressourcen


    Hilfe benötigt?

    Sie können Ihren Identitätsanbieter nicht finden? Schicken Sie uns eine E-Mail dnnsupport@xecurify.com Wir helfen Ihnen bei der Einrichtung von SSO mit Ihrem IDP und geben Ihnen eine schnelle Anleitung (per E-Mail/Besprechung) zu Ihren Anforderungen. Unser Team hilft Ihnen bei der Auswahl der für Ihre Anforderungen am besten geeigneten Lösung/Plan.

    Hallo!

    Brauchen Sie Hilfe? Wir sind hier!

    Support
    Kontaktieren Sie den miniOrange-Support
    Erfolg

    Vielen Dank für Ihre Anfrage.

    Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com