Suchergebnisse :

×

DNN SAML Single Sign-On (SSO) mit ADFS als IDP

DNN SAML Single Sign-On (SSO) Authentifizierungsanbieter ermöglicht die Aktivierung SAML-Single-Sign-On für Ihre DotNetNuke-Anwendungen. Verwendung Single Sign-On Sie können nur ein Passwort verwenden, um auf Ihre DotNetNuke-Anwendung und -Dienste zuzugreifen. Unser Authentifizierungsanbieter ist mit allen kompatibel. SAML-kompatible Identitätsanbieter. Hier werden wir Schritt für Schritt durch die Konfiguration gehen Einmaliges Anmelden (SSO) zwischen DotNetNuke und ADFS Berücksichtigung ADFS als IdP.

Schritt 1: Laden Sie das Plugin herunter

DNN SAML SSO Test-, Premium- und Enterprise-Download

HinweisLaden Sie den DNN SAML SSO-Authentifizierungsanbieter entsprechend Ihrem Tarif herunter — Test von der DNN Store, oder Premium / Enterprise von der miniOrange Portal (Downloads Registerkarte → Download Plugin).


Premium- und Enterprise-Pläne — Im folgenden Screenshot sehen Sie, wie Sie das Plugin vom miniOrange-Portal herunterladen können.

DNN SAML SSO Premium- und Enterprise-Plugin herunterladen

Schritt 2: Installieren Sie das Plugin in DNN
  • Laden Sie das Installationspaket hoch dnn-saml-single-sign-on_xxx_Install indem man hineingeht Einstellungen > Erweiterung > Erweiterung installieren.
  • Navigieren Sie zu der Installierte Erweiterungen Registerkarte, und wählen Sie Authentifizierungssysteme. Sie finden die miniOrange DNN SAML-Authentifizierungsanbieter dort aufgeführt.
  • Klicken Sie auf das Bleistiftsymbol (siehe Abbildung unten), um mit der Konfiguration zu beginnen. DNN SAML-Authentifizierungsanbieter.
DNN SAML-Authentifizierungsanbieter – Stiftsymbol

  • Navigieren Sie zu der Site-Einstellungen Registerkarte zum Konfigurieren von DNN SAML SSO.
  • Um DNN SAML SSO zu aktivieren, folgen Sie den Anweisungen. Lizenzfluss.

Schritt-für-Schritt-Anleitung für DNN SAML SSO mit ADFS als Identitätsanbieter.

  • Nach erfolgreicher Lizenzaktivierung öffnet sich das Plugin-Dashboard wie unten dargestellt.
DNN SAML SSO Plugin Dashboard

  • Klicken Sie im Plugin-Dashboard auf die Metadaten des Dienstanbieters Klicken Sie auf die Schaltfläche im oberen Menü. Dadurch wird die Seite „Metadaten des Dienstanbieters“ geöffnet.
DNN SAML SSO – Schaltfläche für Dienstanbieter-Metadaten

  • Scrollen Sie nach unten zum SAML-Metadaten teilen .
DNN SAML SSO – SAML-Metadaten teilen

Sie können die SAML SP-Metadaten mithilfe einer der beiden unten beschriebenen Methoden abrufen, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.

A] Verwenden der SAML-Metadaten-URL oder Metadatendatei
  • Auf dieser Seite finden Sie die Metadaten-URL sowie die Option zum Herunterladen der SAML-Metadaten-XML-Datei.
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um diese auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
DNN SAML SSO – Metadaten-URL und Download-Option

B] Metadaten manuell hochladen
  • Auf dieser Seite können Sie die Metadaten des Dienstanbieters manuell kopieren, z. B. SP-Entitäts-ID, ACS-URL, SP-Abmelde-URL und teilen Sie es Ihrem Identitätsanbieter zur Konfiguration mit.
  • Sie können sich auf den Screenshot unten beziehen:
DNN SAML SSO – Metadaten manuell kopieren

Schritte zum Konfigurieren des ADFS-Identitätsanbieters
  • Suchen Sie zuerst nach ADFS-Verwaltung Anwendung auf Ihrem ADFS-Server.
ADFS-Verwaltung

  • Wählen Sie in der ADFS-Verwaltung aus Vertrauen der vertrauenden Partei und klicken Sie auf Vertrauensstellung der vertrauenden Seite hinzufügen.
ADFS-Verwaltung – Vertrauen der vertrauenden Partei

  • Auswählen Ansprüche bewusst aus dem Relying Party Trust Wizard und klicken Sie auf Start .
ADFS-Management – ​​Ansprüche bewusst

Wählen Sie Datenquelle

  • Wählen Sie unter Datenquelle auswählen die Datenquelle zum Hinzufügen einer Vertrauensstellung der vertrauenden Seite aus.
  • Navigieren Metadaten des Dienstanbieters Abschnitt des DNN-Plugins, um die Endpunkte für die manuelle Konfiguration des Dienstanbieters zu erhalten, die Sie von Schritt 2B.
  • In Assistent zum Hinzufügen einer Vertrauensstellung der vertrauenden Seite wähle eine Option Geben Sie die Daten zur vertrauenden Seite manuell ein und klicken Sie auf Weiter.
Metadaten des Dienstanbieters

Geben Sie den Anzeigenamen an

  • Enter Display Name und Klicken Sie auf Weiter.
Geben Sie den Anzeigenamen an

Zertifikat konfigurieren (Premium-Funktion)

  • Laden Sie das Zertifikat herunter von Registerkarte „Metadaten des Dienstanbieters“., die Sie erhalten von Schritt 2A.
  • Laden Sie das Zertifikat hoch und klicken Sie auf Weiter.
Zertifikat konfigurieren

URL konfigurieren

  • Auswählen Aktivieren Sie die Unterstützung für das SAML 2.0 WebSSO-Protokoll Option und geben Sie ein ACS-URL von den Plugins Metadaten des Dienstanbieters Tab, den Sie erhalten von Schritt 2B.
  • Klicken Sie auf Weiter.
URL konfigurieren

Bezeichner konfigurieren

  • Im Vertrauenskennung der vertrauenden Seite, Ergänzen Sie die SP-EntityID / Aussteller von den Plugins Metadaten des Dienstanbieters Registerkarte, die Sie erhalten von Schritt 2B.
Bezeichner konfigurieren

Wählen Sie Zugriffskontrollrichtlinie

  • Auswählen Erlaube allen als Zugriffskontrollrichtlinie und klicken Sie auf Weiter.
Wählen Sie Zugriffskontrollrichtlinie

Bereit, Vertrauen hinzuzufügen

  • In Bereit, Vertrauen hinzuzufügen Klicken Sie auf Weiter und dann Menu.
Bereit, Vertrauen hinzuzufügen

Anspruchsausstellungsrichtlinie bearbeiten

  • In der Liste von Vertrauen der vertrauenden Partei, wählen Sie die von Ihnen erstellte Anwendung aus und klicken Sie auf Anspruchsausstellungsrichtlinie bearbeiten.
Anspruchsausstellungsrichtlinie bearbeiten

  • Klicken Sie auf der Registerkarte „Issuance Transform Rule“ auf Regel hinzufügen .
Anspruchsausstellungsrichtlinie bearbeiten

Wählen Sie Regeltyp

  • Auswählen Senden Sie LDAP-Attribute als Ansprüche und klicken Sie auf Weiter.
Wählen Sie Regeltyp

Anspruchsregel konfigurieren

  • Hinzufügen Name der Anspruchsregel und wählen Sie die Attributspeicher nach Bedarf aus der Dropdown-Liste.
  • Der Zuordnung von LDAP-Attributen zu ausgehenden Anspruchstypen, Wählen Sie LDAP-Attribut als E-mailadressen und Ausgehender Anspruchstyp als Name ID.
Anspruchsregel konfigurieren

  • Nachdem Sie die Attribute konfiguriert haben, klicken Sie auf Farbe.
  • Nachdem Sie ADFS als IDP konfiguriert haben, benötigen Sie das Föderationsmetadaten um Ihren Dienstanbieter zu konfigurieren.
  • Um die ADFS-Verbundmetadaten abzurufen, können Sie diese URL verwenden
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Sie haben ADFS erfolgreich als SAML-IdP (Identitätsanbieter) für die ADFS Single Sign-On (SSO)-Anmeldung konfiguriert

Windows-SSO (optional)

Führen Sie die folgenden Schritte aus, um Windows SSO zu konfigurieren

  • Schritte zum Konfigurieren von ADFS für die Windows-Authentifizierung
    • Öffnen Sie die Eingabeaufforderung mit erhöhten Rechten auf dem ADFS-Server und führen Sie den folgenden Befehl darauf aus:
      setspn -a HTTP/##ADFS-Server-FQDN## ##Domänendienstkonto##
    • FQDN ist ein vollständig qualifizierter Domänenname (Beispiel: adfs4.example.com)
    • Das Domänendienstkonto ist der Benutzername des Kontos in AD.
    • Beispiel: setspn -a HTTP/adfs.example.com Benutzername/Domäne.
  • Öffnen Sie die AD FS-Verwaltungskonsole und klicken Sie auf Services und geh zum Authentifizierungsmethoden Abschnitt. Klicken Sie rechts auf Bearbeiten Sie primäre Authentifizierungsmethoden. Überprüfen Sie die Windows-Authentifizierung in der Intranetzone.
ADFS-Verwaltungskonsole ADFS-Verwaltungskonsole
  • Öffnen Sie den Internet Explorer. Navigieren Sie in den Internetoptionen zur Registerkarte „Sicherheit“.
  • Fügen Sie den FQDN von AD FS zur Liste der Websites im lokalen Intranet hinzu und starten Sie den Browser neu.
  • Wählen Sie „Benutzerdefinierte Stufe“ für die Sicherheitszone. Wählen Sie in der Liste der Optionen die Option Automatische Anmeldung nur in der Intranetzone aus.
Sicherheitseinstellungen – Lokale Intranetzone

  • Öffnen Sie die Powershell und führen Sie die folgenden zwei Befehle aus, um die Windows-Authentifizierung im Chrome-Browser zu aktivieren.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Sie haben ADFS erfolgreich für die Windows-Authentifizierung konfiguriert.
  • Nach erfolgreicher Lizenzaktivierung öffnet sich das Plugin-Dashboard wie unten dargestellt.
DNN SAML SSO Plugin Dashboard

  • Klicken Sie im Plugin-Dashboard auf die Metadaten des Dienstanbieters Klicken Sie auf die Schaltfläche im oberen Menü. Dadurch wird die Seite „Metadaten des Dienstanbieters“ geöffnet.
  • Wählen Sie das Gewünschte aus NameID-Format Wählen Sie im Dropdown-Menü (z. B. E-Mail-Adresse oder Nicht angegeben) die Option entsprechend Ihrer Identitätsanbieterkonfiguration aus und klicken Sie auf die Schaltfläche Gespeichert Schaltfläche zum Aktualisieren der Einstellungen.
  • Das NameID-Format definiert, welche Benutzerkennung (z. B. E-Mail-Adresse oder Benutzername) während des SAML-Anmeldevorgangs gesendet wird.
DNN SAML SSO – Schaltfläche für Dienstanbieter-Metadaten

  • Scrollen Sie nach unten zum SAML-Metadaten teilen .
DNN SAML SSO – SAML-Metadaten teilen

Sie können die SAML SP-Metadaten mithilfe einer der beiden unten beschriebenen Methoden abrufen, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.

A] Verwenden der SAML-Metadaten-URL oder Metadatendatei
  • Auf dieser Seite finden Sie die Metadaten-URL sowie die Option zum Herunterladen der SAML-Metadaten-XML-Datei.
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um diese auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
DNN SAML SSO – Metadaten-URL und Download-Option

B] Metadaten manuell hochladen
  • Auf dieser Seite können Sie die Metadaten des Dienstanbieters manuell kopieren, z. B. SP-Entitäts-ID, ACS-URL, SP-Abmelde-URL und teilen Sie es Ihrem Identitätsanbieter zur Konfiguration mit.
  • Sie können sich auf den Screenshot unten beziehen:
DNN SAML SSO – Metadaten manuell kopieren

Schritte zum Konfigurieren des ADFS-Identitätsanbieters
  • Suchen Sie zuerst nach ADFS-Verwaltung Anwendung auf Ihrem ADFS-Server.
ADFS-Verwaltung

  • Wählen Sie in der ADFS-Verwaltung aus Vertrauen der vertrauenden Partei und klicken Sie auf Vertrauensstellung der vertrauenden Seite hinzufügen.
ADFS-Verwaltung – Vertrauen der vertrauenden Partei

  • Auswählen Ansprüche bewusst aus dem Relying Party Trust Wizard und klicken Sie auf Start .
ADFS-Management – ​​Ansprüche bewusst

Wählen Sie Datenquelle

  • Wählen Sie unter Datenquelle auswählen die Datenquelle zum Hinzufügen einer Vertrauensstellung der vertrauenden Seite aus.
  • Navigieren Metadaten des Dienstanbieters Abschnitt des DNN-Plugins, um die Endpunkte für die manuelle Konfiguration des Dienstanbieters zu erhalten, die Sie von Schritt 2B.
  • In Assistent zum Hinzufügen einer Vertrauensstellung der vertrauenden Seite wähle eine Option Geben Sie die Daten zur vertrauenden Seite manuell ein und klicken Sie auf Weiter.
Metadaten des Dienstanbieters

Geben Sie den Anzeigenamen an

  • Enter Display Name und Klicken Sie auf Weiter.
Geben Sie den Anzeigenamen an

Zertifikat konfigurieren (Premium-Funktion)

  • Laden Sie das Zertifikat herunter von Registerkarte „Metadaten des Dienstanbieters“., die Sie erhalten von Schritt 2A.
  • Laden Sie das Zertifikat hoch und klicken Sie auf Weiter.
Zertifikat konfigurieren

URL konfigurieren

  • Auswählen Aktivieren Sie die Unterstützung für das SAML 2.0 WebSSO-Protokoll Option und geben Sie ein ACS-URL von den Plugins Metadaten des Dienstanbieters Tab, den Sie erhalten von Schritt 2B.
  • Klicken Sie auf Weiter.
URL konfigurieren

Bezeichner konfigurieren

  • Im Vertrauenskennung der vertrauenden Seite, Ergänzen Sie die SP-EntityID / Aussteller von den Plugins Metadaten des Dienstanbieters Registerkarte, die Sie erhalten von Schritt 2B.
Bezeichner konfigurieren

Wählen Sie Zugriffskontrollrichtlinie

  • Auswählen Erlaube allen als Zugriffskontrollrichtlinie und klicken Sie auf Weiter.
Wählen Sie Zugriffskontrollrichtlinie

Bereit, Vertrauen hinzuzufügen

  • In Bereit, Vertrauen hinzuzufügen Klicken Sie auf Weiter und dann Menu.
Bereit, Vertrauen hinzuzufügen

Anspruchsausstellungsrichtlinie bearbeiten

  • In der Liste von Vertrauen der vertrauenden Partei, wählen Sie die von Ihnen erstellte Anwendung aus und klicken Sie auf Anspruchsausstellungsrichtlinie bearbeiten.
Anspruchsausstellungsrichtlinie bearbeiten

  • Klicken Sie auf der Registerkarte „Issuance Transform Rule“ auf Regel hinzufügen .
Anspruchsausstellungsrichtlinie bearbeiten

Wählen Sie Regeltyp

  • Auswählen Senden Sie LDAP-Attribute als Ansprüche und klicken Sie auf Weiter.
Wählen Sie Regeltyp

Anspruchsregel konfigurieren

  • Hinzufügen Name der Anspruchsregel und wählen Sie die Attributspeicher nach Bedarf aus der Dropdown-Liste.
  • Der Zuordnung von LDAP-Attributen zu ausgehenden Anspruchstypen, Wählen Sie LDAP-Attribut als E-mailadressen und Ausgehender Anspruchstyp als Name ID.
Anspruchsregel konfigurieren

  • Nachdem Sie die Attribute konfiguriert haben, klicken Sie auf Farbe.
  • Nachdem Sie ADFS als IDP konfiguriert haben, benötigen Sie das Föderationsmetadaten um Ihren Dienstanbieter zu konfigurieren.
  • Um die ADFS-Verbundmetadaten abzurufen, können Sie diese URL verwenden
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Sie haben ADFS erfolgreich als SAML-IdP (Identitätsanbieter) für die ADFS Single Sign-On (SSO)-Anmeldung konfiguriert

Windows-SSO (optional)

Führen Sie die folgenden Schritte aus, um Windows SSO zu konfigurieren

  • Schritte zum Konfigurieren von ADFS für die Windows-Authentifizierung
    • Öffnen Sie die Eingabeaufforderung mit erhöhten Rechten auf dem ADFS-Server und führen Sie den folgenden Befehl darauf aus:
      setspn -a HTTP/##ADFS-Server-FQDN## ##Domänendienstkonto##
    • FQDN ist ein vollständig qualifizierter Domänenname (Beispiel: adfs4.example.com)
    • Das Domänendienstkonto ist der Benutzername des Kontos in AD.
    • Beispiel: setspn -a HTTP/adfs.example.com Benutzername/Domäne.
  • Öffnen Sie die AD FS-Verwaltungskonsole und klicken Sie auf Services und geh zum Authentifizierungsmethoden Abschnitt. Klicken Sie rechts auf Bearbeiten Sie primäre Authentifizierungsmethoden. Überprüfen Sie die Windows-Authentifizierung in der Intranetzone.
ADFS-Verwaltungskonsole ADFS-Verwaltungskonsole
  • Öffnen Sie den Internet Explorer. Navigieren Sie in den Internetoptionen zur Registerkarte „Sicherheit“.
  • Fügen Sie den FQDN von AD FS zur Liste der Websites im lokalen Intranet hinzu und starten Sie den Browser neu.
  • Wählen Sie „Benutzerdefinierte Stufe“ für die Sicherheitszone. Wählen Sie in der Liste der Optionen die Option Automatische Anmeldung nur in der Intranetzone aus.
Sicherheitseinstellungen – Lokale Intranetzone

  • Öffnen Sie die Powershell und führen Sie die folgenden zwei Befehle aus, um die Windows-Authentifizierung im Chrome-Browser zu aktivieren.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Sie haben ADFS erfolgreich für die Windows-Authentifizierung konfiguriert.
  • Nach erfolgreicher Lizenzaktivierung öffnet sich das Plugin-Dashboard wie unten dargestellt.
DNN SAML SSO Plugin Dashboard

  • Klicken Sie im Plugin-Dashboard auf die Metadaten des Dienstanbieters Klicken Sie auf die Schaltfläche im oberen Menü. Dadurch wird die Seite „Metadaten des Dienstanbieters“ geöffnet.
  • Wählen Sie das Gewünschte aus NameID-Format Wählen Sie im Dropdown-Menü (z. B. E-Mail-Adresse oder Nicht angegeben) die Option entsprechend Ihrer Identitätsanbieterkonfiguration aus und klicken Sie auf die Schaltfläche Gespeichert Schaltfläche zum Aktualisieren der Einstellungen.
  • Das NameID-Format definiert, welche Benutzerkennung (z. B. E-Mail-Adresse oder Benutzername) während des SAML-Anmeldevorgangs gesendet wird.
DNN SAML SSO – Schaltfläche für Dienstanbieter-Metadaten

  • Scrollen Sie nach unten zum SAML-Metadaten teilen .
DNN SAML SSO – SAML-Metadaten teilen

Sie können die SAML SP-Metadaten mithilfe einer der beiden unten beschriebenen Methoden abrufen, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.

A] Verwenden der SAML-Metadaten-URL oder Metadatendatei
  • Auf dieser Seite finden Sie die Metadaten-URL sowie die Option zum Herunterladen der SAML-Metadaten-XML-Datei.
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um diese auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
DNN SAML SSO – Metadaten-URL und Download-Option

B] Metadaten manuell hochladen
  • Auf dieser Seite können Sie die Metadaten des Dienstanbieters manuell kopieren, z. B. SP-Entitäts-ID, ACS-URL, SP-Abmelde-URL und teilen Sie es Ihrem Identitätsanbieter zur Konfiguration mit.
  • Sie können sich auf den Screenshot unten beziehen:
DNN SAML SSO – Metadaten manuell kopieren

Schritte zum Konfigurieren des ADFS-Identitätsanbieters
  • Suchen Sie zuerst nach ADFS-Verwaltung Anwendung auf Ihrem ADFS-Server.
ADFS-Verwaltung

  • Wählen Sie in der ADFS-Verwaltung aus Vertrauen der vertrauenden Partei und klicken Sie auf Vertrauensstellung der vertrauenden Seite hinzufügen.
ADFS-Verwaltung – Vertrauen der vertrauenden Partei

  • Auswählen Ansprüche bewusst aus dem Relying Party Trust Wizard und klicken Sie auf Start .
ADFS-Management – ​​Ansprüche bewusst

Wählen Sie Datenquelle

  • Wählen Sie unter Datenquelle auswählen die Datenquelle zum Hinzufügen einer Vertrauensstellung der vertrauenden Seite aus.
  • Navigieren Metadaten des Dienstanbieters Abschnitt des DNN-Plugins, um die Endpunkte für die manuelle Konfiguration des Dienstanbieters zu erhalten, die Sie von Schritt 2B.
  • In Assistent zum Hinzufügen einer Vertrauensstellung der vertrauenden Seite wähle eine Option Geben Sie die Daten zur vertrauenden Seite manuell ein und klicken Sie auf Weiter.
Metadaten des Dienstanbieters

Geben Sie den Anzeigenamen an

  • Enter Display Name und Klicken Sie auf Weiter.
Geben Sie den Anzeigenamen an

Zertifikat konfigurieren (Premium-Funktion)

  • Laden Sie das Zertifikat herunter von Registerkarte „Metadaten des Dienstanbieters“., die Sie erhalten von Schritt 2A.
  • Laden Sie das Zertifikat hoch und klicken Sie auf Weiter.
Zertifikat konfigurieren

URL konfigurieren

  • Auswählen Aktivieren Sie die Unterstützung für das SAML 2.0 WebSSO-Protokoll Option und geben Sie ein ACS-URL von den Plugins Metadaten des Dienstanbieters Tab, den Sie erhalten von Schritt 2B.
  • Klicken Sie auf Weiter.
URL konfigurieren

Bezeichner konfigurieren

  • Im Vertrauenskennung der vertrauenden Seite, Ergänzen Sie die SP-EntityID / Aussteller von den Plugins Metadaten des Dienstanbieters Registerkarte, die Sie erhalten von Schritt 2B.
Bezeichner konfigurieren

Wählen Sie Zugriffskontrollrichtlinie

  • Auswählen Erlaube allen als Zugriffskontrollrichtlinie und klicken Sie auf Weiter.
Wählen Sie Zugriffskontrollrichtlinie

Bereit, Vertrauen hinzuzufügen

  • In Bereit, Vertrauen hinzuzufügen Klicken Sie auf Weiter und dann Menu.
Bereit, Vertrauen hinzuzufügen

Anspruchsausstellungsrichtlinie bearbeiten

  • In der Liste von Vertrauen der vertrauenden Partei, wählen Sie die von Ihnen erstellte Anwendung aus und klicken Sie auf Anspruchsausstellungsrichtlinie bearbeiten.
Anspruchsausstellungsrichtlinie bearbeiten

  • Klicken Sie auf der Registerkarte „Issuance Transform Rule“ auf Regel hinzufügen .
Anspruchsausstellungsrichtlinie bearbeiten

Wählen Sie Regeltyp

  • Auswählen Senden Sie LDAP-Attribute als Ansprüche und klicken Sie auf Weiter.
Wählen Sie Regeltyp

Anspruchsregel konfigurieren

  • Hinzufügen Name der Anspruchsregel und wählen Sie die Attributspeicher nach Bedarf aus der Dropdown-Liste.
  • Der Zuordnung von LDAP-Attributen zu ausgehenden Anspruchstypen, Wählen Sie LDAP-Attribut als E-mailadressen und Ausgehender Anspruchstyp als Name ID.
Anspruchsregel konfigurieren

  • Nachdem Sie die Attribute konfiguriert haben, klicken Sie auf Farbe.
  • Nachdem Sie ADFS als IDP konfiguriert haben, benötigen Sie das Föderationsmetadaten um Ihren Dienstanbieter zu konfigurieren.
  • Um die ADFS-Verbundmetadaten abzurufen, können Sie diese URL verwenden
    https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml
  • Sie haben ADFS erfolgreich als SAML-IdP (Identitätsanbieter) für die ADFS Single Sign-On (SSO)-Anmeldung konfiguriert

Windows-SSO (optional)

Führen Sie die folgenden Schritte aus, um Windows SSO zu konfigurieren

  • Schritte zum Konfigurieren von ADFS für die Windows-Authentifizierung
    • Öffnen Sie die Eingabeaufforderung mit erhöhten Rechten auf dem ADFS-Server und führen Sie den folgenden Befehl darauf aus:
      setspn -a HTTP/##ADFS-Server-FQDN## ##Domänendienstkonto##
    • FQDN ist ein vollständig qualifizierter Domänenname (Beispiel: adfs4.example.com)
    • Das Domänendienstkonto ist der Benutzername des Kontos in AD.
    • Beispiel: setspn -a HTTP/adfs.example.com Benutzername/Domäne.
  • Öffnen Sie die AD FS-Verwaltungskonsole und klicken Sie auf Services und geh zum Authentifizierungsmethoden Abschnitt. Klicken Sie rechts auf Bearbeiten Sie primäre Authentifizierungsmethoden. Überprüfen Sie die Windows-Authentifizierung in der Intranetzone.
ADFS-Verwaltungskonsole ADFS-Verwaltungskonsole
  • Öffnen Sie den Internet Explorer. Navigieren Sie in den Internetoptionen zur Registerkarte „Sicherheit“.
  • Fügen Sie den FQDN von AD FS zur Liste der Websites im lokalen Intranet hinzu und starten Sie den Browser neu.
  • Wählen Sie „Benutzerdefinierte Stufe“ für die Sicherheitszone. Wählen Sie in der Liste der Optionen die Option Automatische Anmeldung nur in der Intranetzone aus.
Sicherheitseinstellungen – Lokale Intranetzone

  • Öffnen Sie die Powershell und führen Sie die folgenden zwei Befehle aus, um die Windows-Authentifizierung im Chrome-Browser zu aktivieren.
 Set-AdfsProperties -WIASupportedUserAgents ((Get-ADFSProperties | Select -ExpandProperty  WIASupportedUserAgents) + "Chrome")
 Get-AdfsProperties | Select -ExpandProperty WIASupportedUserAgents;
  • Sie haben ADFS erfolgreich für die Windows-Authentifizierung konfiguriert.
  • Klicken Sie auf Neuen IDP hinzufügen Schaltfläche, um einen neuen Identitätsanbieter zu konfigurieren.
DNN SAML SSO – Neuen Identitätsanbieter hinzufügen

  • Wählen Sie unter dem Reiter „Plugin-Einstellungen“ Folgendes aus: ADFS als Ihren Identitätsanbieter aus der angezeigten Liste.
DNN SAML SSO - IdP-Liste

  • Nachdem Sie Ihren Identitätsanbieter aus der Liste ausgewählt haben, öffnet sich die Seite „Einstellungen des Identitätsanbieters“. Hier können Sie entweder auf die Schaltfläche klicken. IdP-Metadaten hochladen Schaltfläche zum automatischen Konfigurieren des Identitätsanbieters mithilfe von Metadaten oder manuelle Eingabe der erforderlichen Identitätsanbieterdetails unter Einstellungen des Identitätsanbieters.
DNN SAML SSO – IDP-Metadaten hochladen

Es gibt zwei im Folgenden detailliert beschriebene Möglichkeiten, mit denen Sie die Metadaten Ihres SAML-Identitätsanbieters im Plugin konfigurieren können.

A] Metadaten über die Schaltfläche „IDP-Metadaten hochladen“ hochladen:
  • Klicken Sie auf Wählen Sie Datei um die Metadaten-XML-Datei mit folgendem Befehl hochzuladen: XML-Datei hochladen Option, klicken Sie dann auf HochladenAlternativ können Sie Folgendes angeben: Metadaten-URL in England, Geben Sie die Metadaten-URL ein Abschnitt und klicken Sie auf Metadaten abrufen um die Konfiguration des Identitätsanbieters automatisch abzurufen.
  • Sie können sich auf den Screenshot unten beziehen:
 DNN SAML SSO – Metadaten-URL oder Metadatendatei

B] Konfigurieren Sie die Metadaten des Identitätsanbieters manuell:
  • Alternativ können Sie unter der Registerkarte „Einstellungen des Identitätsanbieters“ die Pflichtfelder manuell ausfüllen, wie zum Beispiel IDP-Name, IDP-Entitäts-ID und Single Sign-On-URL und klicken auf Einstellungen speichern.
DNN SAML SSO – Entitäts-ID, SSO-URL, SAML-Zertifikat

DNN SAML SSO – Entitäts-ID, SSO-URL, SAML-Zertifikat
  • Klicken Sie auf Neuen IDP hinzufügen Schaltfläche, um einen neuen Identitätsanbieter zu konfigurieren.
DNN SAML SSO – Neuen Identitätsanbieter hinzufügen

  • Wählen Sie unter dem Reiter „Plugin-Einstellungen“ Folgendes aus: ADFS als Ihren Identitätsanbieter aus der angezeigten Liste.
DNN SAML SSO - IdP-Liste

  • Nachdem Sie Ihren Identitätsanbieter aus der Liste ausgewählt haben, öffnet sich die Seite „Einstellungen des Identitätsanbieters“. Hier können Sie entweder auf die Schaltfläche klicken. IdP-Metadaten hochladen Schaltfläche zum automatischen Konfigurieren des Identitätsanbieters mithilfe von Metadaten oder manuelle Eingabe der erforderlichen Identitätsanbieterdetails unter Einstellungen des Identitätsanbieters.
DNN SAML SSO – IDP-Metadaten hochladen

Es gibt zwei im Folgenden detailliert beschriebene Möglichkeiten, mit denen Sie die Metadaten Ihres SAML-Identitätsanbieters im Plugin konfigurieren können.

A] Metadaten über die Schaltfläche „IDP-Metadaten hochladen“ hochladen:
  • Klicken Sie auf Wählen Sie Datei um die Metadaten-XML-Datei mit folgendem Befehl hochzuladen: XML-Datei hochladen Option, klicken Sie dann auf HochladenAlternativ können Sie Folgendes angeben: Metadaten-URL in England, Geben Sie die Metadaten-URL ein Abschnitt und klicken Sie auf Metadaten abrufen um die Konfiguration des Identitätsanbieters automatisch abzurufen.
  • Sie können sich auf den Screenshot unten beziehen:
 DNN SAML SSO – Metadaten-URL oder Metadatendatei

B] Konfigurieren Sie die Metadaten des Identitätsanbieters manuell:
  • Alternativ können Sie unter der Registerkarte „Einstellungen des Identitätsanbieters“ die Pflichtfelder manuell ausfüllen, wie zum Beispiel IDP-Name, IDP-Entitäts-ID und Single Sign-On-URL und klicken auf Einstellungen speichern.
DNN SAML SSO – Entitäts-ID, SSO-URL, SAML-Zertifikat

DNN SAML SSO – Entitäts-ID, SSO-URL, SAML-Zertifikat
  • Klicken Sie auf Neuen IDP hinzufügen Schaltfläche, um einen neuen Identitätsanbieter zu konfigurieren.
DNN SAML SSO – Neuen Identitätsanbieter hinzufügen

  • Wählen Sie unter dem Reiter „Plugin-Einstellungen“ Folgendes aus: ADFS als Ihren Identitätsanbieter aus der angezeigten Liste.
DNN SAML SSO - IdP-Liste

  • Nachdem Sie Ihren Identitätsanbieter aus der Liste ausgewählt haben, öffnet sich die Seite „Einstellungen des Identitätsanbieters“. Hier können Sie entweder auf die Schaltfläche klicken. IdP-Metadaten hochladen Schaltfläche zum automatischen Konfigurieren des Identitätsanbieters mithilfe von Metadaten oder manuelle Eingabe der erforderlichen Identitätsanbieterdetails unter Einstellungen des Identitätsanbieters.
DNN SAML SSO – IDP-Metadaten hochladen

Es gibt zwei im Folgenden detailliert beschriebene Möglichkeiten, mit denen Sie die Metadaten Ihres SAML-Identitätsanbieters im Plugin konfigurieren können.

A] Metadaten über die Schaltfläche „IDP-Metadaten hochladen“ hochladen:
  • Klicken Sie auf Wählen Sie Datei um die Metadaten-XML-Datei mit folgendem Befehl hochzuladen: XML-Datei hochladen Option, klicken Sie dann auf HochladenAlternativ können Sie Folgendes angeben: Metadaten-URL in England, Geben Sie die Metadaten-URL ein Abschnitt und klicken Sie auf Metadaten abrufen um die Konfiguration des Identitätsanbieters automatisch abzurufen.
  • Sie können sich auf den Screenshot unten beziehen:
 DNN SAML SSO – Metadaten-URL oder Metadatendatei

B] Konfigurieren Sie die Metadaten des Identitätsanbieters manuell:
  • Alternativ können Sie unter der Registerkarte „Einstellungen des Identitätsanbieters“ die Pflichtfelder manuell ausfüllen, wie zum Beispiel IDP-Name, IDP-Entitäts-ID und Single Sign-On-URL und klicken auf Einstellungen speichern.
DNN SAML SSO – Entitäts-ID, SSO-URL, SAML-Zertifikat

DNN SAML SSO – Entitäts-ID, SSO-URL, SAML-Zertifikat
  • Nach dem Hochladen der Metadaten kehren Sie zum Dashboard zurück. Bewegen Sie den Mauszeiger über … Wählen Sie Aktionen aus Klicken Sie auf das Dropdown-Menü neben dem konfigurierten Identitätsanbieter. Testkonfiguration.
DNN SAML SSO - Testkonfiguration

  • Bei erfolgreicher Konfiguration werden Ihnen Attributname und Attributwert im Testkonfigurationsfenster angezeigt.
DNN SAML SSO – Erfolgreiche Testkonfiguration
  • Nach dem Hochladen der Metadaten kehren Sie zum Dashboard zurück. Bewegen Sie den Mauszeiger über … Wählen Sie Aktionen aus Klicken Sie auf das Dropdown-Menü neben dem konfigurierten Identitätsanbieter. Testkonfiguration.
DNN SAML SSO - Testkonfiguration

  • Bei erfolgreicher Konfiguration werden Ihnen Attributname und Attributwert im Testkonfigurationsfenster angezeigt.
DNN SAML SSO – Erfolgreiche Testkonfiguration

Attributzuordnung
  • Nach dem Testen der Konfiguration ordnen Sie Ihre Anwendungsattribute den Attributen des Identitätsanbieters (IdP) zu.
  • Von dem Wählen Sie Aktionen aus Dropdown, wählen Sie Konfiguration bearbeiten um die Attributzuordnungseinstellungen zu öffnen.
  • Erstellen Sie eine Karte der erforderlichen IdP-Attribute (wie z. B. Benutzername, E-Mail-Adresse, Vorname und Nachname), die in der SAML-Antwort empfangen und ihren entsprechenden Feldern zugeordnet werden.
DNN SAML SSO Premium – Attributzuordnung

  • Sobald die Attribute zugeordnet sind, klicken Sie auf Gespeichert Änderungen anwenden.
Standardrollenzuordnung
  • Navigieren Sie zu der Standardrollenzuordnung Wählen Sie im entsprechenden Abschnitt die Rolle aus, die Sie Benutzern nach erfolgreicher SSO-Anmeldung zuweisen möchten. Standardrolle Dropdown-Liste.
  • Wählen Sie die passende Rolle (z. B. Registrierte Benutzer, Abonnenten oder Administratoren) und klicken Sie auf die Schaltfläche Gespeichert Schaltfläche, um die Änderungen zu übernehmen.
DNN SAML SSO Enterprise - Attributzuordnung

Erweiterte IDP-Einstellungen

Wenn Sie weitere erweiterte Einstellungen konfigurieren möchten, scrollen Sie nach oben und klicken Sie auf die Schaltfläche Erweiterte IdP-Einstellungen Schaltfläche aus dem oberen Menü.

Benutzerdefinierte Attributzuordnung
  • Wenn Sie zusätzliche Attribute von Ihrem IdP übergeben möchten, geben Sie den Attributnamen und den entsprechenden Attributwert unter Benutzerdefinierte Attributzuordnung.
  • Von dem Attributwert Wählen Sie im Dropdown-Menü eines der in den Testkonfigurationsergebnissen empfangenen Attribute aus, zum Beispiel: NameID.
  • Diese Attribute entsprechen den Werten, die von Ihrem Identitätsanbieter (IdP) gesendet werden.
DNN SAML SSO Enterprise – Benutzerdefinierte Attributzuordnung DNN SAML SSO Enterprise – Benutzerdefinierte Attributzuordnung

  • Im Attributname Geben Sie im Feld den Namen des DNN-Benutzerattributs ein; dieser wird beim SSO-Login dem IDP-Attributwert zugeordnet.
  • Sie können mehrere Zuordnungen hinzufügen, wenn Ihre Anwendung mehrere Attribute benötigt, indem Sie auf die entsprechende Schaltfläche klicken. + .
  • Nachdem Sie alle erforderlichen Zuordnungen definiert haben, klicken Sie auf Attributzuordnung speichern um die Konfiguration zu speichern.
DNN SAML SSO Enterprise – Attributzuordnung speichern

  • Das Plugin übersetzt die eingehenden SAML-Attribute Ihres Identitätsanbieters (IdP) in die hier für Ihre DNN-Site konfigurierten benutzerdefinierten Attributnamen.
Umleitungen nach SSO und SLO
  • Im Anmeldeumleitung Im Abschnitt „SSO“ geben Sie die Endpunkt-URL ein, zu der Benutzer nach erfolgreicher SSO-Anmeldung weitergeleitet werden sollen.
  • Im Abmeldeumleitung Im Abschnitt „Abmeldung“ geben Sie die Endpunkt-URL an, zu der Benutzer nach erfolgreicher Abmeldung (SLO) weitergeleitet werden sollen, und klicken Sie auf „Anklicken“. Gespeichert um die Konfiguration zu aktualisieren.
DNN SAML SSO Enterprise – Umleitungen nach SSO und SLO

Zusätzliche Einstellungen
  • Ermöglichen Automatische Benutzerregistrierung Beim SSO-Login wird automatisch ein neues Benutzerkonto in DNN erstellt, falls der Benutzer noch nicht existiert.
  • Ermöglichen E-Mail-Attribut überschreiben Die E-Mail-Adresse des Benutzers in DNN wird mit dem vom Identitätsanbieter (IdP) empfangenen E-Mail-Attribut aktualisiert.
  • Ermöglichen Benutzer per E-Mail suchen um dem Plugin zu ermöglichen, bestehende Benutzer in DNN anhand ihrer E-Mail-Adresse zu identifizieren und abzugleichen.
  • Ermöglichen Multiportal-SSO Wenn Sie Single Sign-On über mehrere DNN-Portale hinweg mit demselben Identitätsanbieter (IdP) ermöglichen möchten, klicken Sie hier. Gespeichert um die Einstellungen zu aktualisieren.
DNN SAML SSO Enterprise – Zusätzliche Einstellungen und SAML-Anfrage ändern

  • Nach dem Hochladen der Metadaten kehren Sie zum Dashboard zurück. Bewegen Sie den Mauszeiger über … Wählen Sie Aktionen aus Klicken Sie auf das Dropdown-Menü neben dem konfigurierten Identitätsanbieter. Testkonfiguration.
DNN SAML SSO - Testkonfiguration

  • Bei erfolgreicher Konfiguration werden Ihnen Attributname und Attributwert im Testkonfigurationsfenster angezeigt.
DNN SAML SSO – Erfolgreiche Testkonfiguration
Attributzuordnung
  • Nach dem Testen der Konfiguration ordnen Sie Ihre Anwendungsattribute den Attributen des Identitätsanbieters (IdP) zu.
  • Von dem Wählen Sie Aktionen aus Dropdown, wählen Sie Konfiguration bearbeiten um die Attributzuordnungseinstellungen zu öffnen.
  • Erstellen Sie eine Karte der erforderlichen IdP-Attribute (wie z. B. Benutzername, E-Mail-Adresse, Vorname und Nachname), die in der SAML-Antwort empfangen und ihren entsprechenden Feldern zugeordnet werden.
DNN SAML SSO Enterprise - Attributzuordnung

  • Sobald die Attribute zugeordnet sind, klicken Sie auf Gespeichert Änderungen anwenden.
Standardrollenzuordnung
  • Navigieren Sie zu der Standardrollenzuordnung Wählen Sie im entsprechenden Abschnitt die Rolle aus, die Sie Benutzern nach erfolgreicher SSO-Anmeldung zuweisen möchten. Standardrolle Dropdown-Liste.
  • Wählen Sie die passende Rolle (z. B. Registrierte Benutzer, Abonnenten oder Administratoren) und klicken Sie auf die Schaltfläche Gespeichert Schaltfläche, um die Änderungen zu übernehmen.
DNN SAML SSO Enterprise - Attributzuordnung

Erweiterte IDP-Einstellungen

Wenn Sie weitere erweiterte Einstellungen konfigurieren möchten, scrollen Sie nach oben und klicken Sie auf die Schaltfläche Erweiterte IdP-Einstellungen Schaltfläche aus dem oberen Menü.

Benutzerdefinierte Attributzuordnung
  • Wenn Sie zusätzliche Attribute von Ihrem IdP übergeben möchten, geben Sie den Attributnamen und den entsprechenden Attributwert unter Benutzerdefinierte Attributzuordnung.
  • Von dem Attributwert Wählen Sie im Dropdown-Menü eines der in den Testkonfigurationsergebnissen empfangenen Attribute aus, zum Beispiel: NameID.
  • Diese Attribute entsprechen den Werten, die von Ihrem Identitätsanbieter (IdP) gesendet werden.
DNN SAML SSO Enterprise – Benutzerdefinierte Attributzuordnung DNN SAML SSO Enterprise – Benutzerdefinierte Attributzuordnung

  • Im Attributname Geben Sie im Feld den Namen des DNN-Benutzerattributs ein; dieser wird beim SSO-Login dem IDP-Attributwert zugeordnet.
  • Sie können mehrere Zuordnungen hinzufügen, wenn Ihre Anwendung mehrere Attribute benötigt, indem Sie auf die entsprechende Schaltfläche klicken. + .
  • Nachdem Sie alle erforderlichen Zuordnungen definiert haben, klicken Sie auf Attributzuordnung speichern um die Konfiguration zu speichern.
DNN SAML SSO Enterprise – Attributzuordnung speichern

  • Das Plugin übersetzt die eingehenden SAML-Attribute Ihres Identitätsanbieters (IdP) in die hier für Ihre DNN-Site konfigurierten benutzerdefinierten Attributnamen.
Erweiterte Rollenzuordnung
  • Im Erweiterte Rollenzuordnung Abschnitt , geben Sie den Gruppenattributname genau so, wie es in Ihrem Identitätsanbieter konfiguriert ist, um die Benutzergruppeninformationen abzurufen.
  • Geben Sie die Rollenname vom Identitätsanbieter empfangen und dem entsprechenden Eintrag zuordnen Rollenwert Im Feld „Rollenwert“ geben Sie die auf Ihrer DNN-Website definierten Rollen ein.
  • Beispiel: Ordnen Sie die unter dem Attribut UserGroups empfangene IdP-Gruppe Group1 oder Group10 der entsprechenden Rolle zu, die in Ihrer DNN-Site konfiguriert ist.
  • Nachdem Sie die erforderlichen Zuordnungen hinzugefügt haben, klicken Sie auf Rollenzuordnung speichern Die Konfiguration wurde erfolgreich gespeichert.
DNN SAML SSO Enterprise – Erweiterte Rollenzuordnung

Domänenbeschränkung
  • Mit dieser Funktion kann der Zugriff von Benutzern auf die Website basierend auf der Domain ihres zugeordneten „E-Mail“-Attributs eingeschränkt werden.
  • Im E-Mail-Attribut Geben Sie im Feld den Attributnamen ein, der die vom Identitätsanbieter (IdP) erhaltene E-Mail-Adresse des Benutzers enthält.
DNN SAML SSO Enterprise - Domänenbeschränkung

  • Im Domain Name Geben Sie im Feld die Domain(s) ein, die Sie zulassen oder einschränken möchten. Bei mehreren Domains trennen Sie die Domains durch Kommas.
  • Aktivieren Sie die Einschränkungsschalter basierend auf Ihrer Anforderung zur Konfiguration des Zugriffs auf eine Blacklist oder eine Whitelist.
  • Nach Abschluss der Konfiguration klicken Sie auf Gespeichert Die Einstellungen wurden erfolgreich gespeichert.
DNN SAML SSO Enterprise - Domänenbeschränkung

Umleitungen nach SSO und SLO
  • Im Anmeldeumleitung Im Abschnitt „SSO“ geben Sie die Endpunkt-URL ein, zu der Benutzer nach erfolgreicher SSO-Anmeldung weitergeleitet werden sollen.
  • Im Abmeldeumleitung Im Abschnitt „Abmeldung“ geben Sie die Endpunkt-URL an, zu der Benutzer nach erfolgreicher Abmeldung (SLO) weitergeleitet werden sollen, und klicken Sie auf „Anklicken“. Gespeichert um die Konfiguration zu aktualisieren.
DNN SAML SSO Enterprise – Umleitungen nach SSO und SLO

SAML-Anfrage ändern
  • Im SAML-Anfrage ändern geben Sie die erforderlichen Parametername und Parameterwert, drücke den + Klicken Sie auf die Schaltfläche zum Hinzufügen des Parameters und anschließend auf die Schaltfläche zum Hinzufügen des Parameters. Gespeichert um die Änderungen zu übernehmen.
Zusätzliche Einstellungen
  • Ermöglichen Automatische Benutzerregistrierung Beim SSO-Login wird automatisch ein neues Benutzerkonto in DNN erstellt, falls der Benutzer noch nicht existiert.
  • Ermöglichen E-Mail-Attribut überschreiben Die E-Mail-Adresse des Benutzers in DNN wird mit dem vom Identitätsanbieter (IdP) empfangenen E-Mail-Attribut aktualisiert.
  • Ermöglichen Benutzer per E-Mail suchen um dem Plugin zu ermöglichen, bestehende Benutzer in DNN anhand ihrer E-Mail-Adresse zu identifizieren und abzugleichen.
  • Ermöglichen Multiportal-SSO Wenn Sie Single Sign-On über mehrere DNN-Portale hinweg mit demselben Identitätsanbieter (IdP) ermöglichen möchten, klicken Sie hier. Gespeichert um die Einstellungen zu aktualisieren.
DNN SAML SSO Enterprise – Zusätzliche Einstellungen und SAML-Anfrage ändern

  • Schwebe über die Wählen Sie Aktionen aus Klicken Sie auf das Dropdown-Menü neben dem konfigurierten Identitätsanbieter. SSO-Link kopieren.
  • Verwenden Sie diesen SSO-Link, um Single Sign-On (SSO) für Benutzer zu aktivieren, die sich in Ihr DNN-Portal einloggen.
DNN SAML SSO – SSO-Link kopieren

  • Der Benutzer meldet sich auf der DNN-Website an, indem er die Anmeldeinformationen von ADFS eingibt.
  • Schwebe über die Wählen Sie Aktionen aus Klicken Sie auf das Dropdown-Menü neben dem konfigurierten Identitätsanbieter. SSO-Link kopieren.
  • Verwenden Sie diesen SSO-Link, um Single Sign-On (SSO) für Benutzer zu aktivieren, die sich in Ihr DNN-Portal einloggen.
DNN SAML SSO – SSO-Link kopieren

  • Der Benutzer meldet sich auf der DNN-Website an, indem er die Anmeldeinformationen von ADFS eingibt.
  • Schwebe über die Wählen Sie Aktionen aus Klicken Sie auf das Dropdown-Menü neben dem konfigurierten Identitätsanbieter. SSO-Link kopieren.
  • Verwenden Sie diesen SSO-Link, um Single Sign-On (SSO) für Benutzer zu aktivieren, die sich in Ihr DNN-Portal einloggen.
DNN SAML SSO – SSO-Link kopieren

  • Der Benutzer meldet sich auf der DNN-Website an, indem er die Anmeldeinformationen von ADFS eingibt.

 Vielen Dank für Ihre Antwort. Wir melden uns in Kürze bei Ihnen.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Wir werden uns so schnell wie möglich bei Ihnen melden!


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung