Suchergebnisse :

×

SAML Single Sign-On (SSO) in October CMS mit Ping One

SAML Single Sign-On (SSO) in October CMS mit Ping One


Das Plugin „Single Sign-On (SSO)“ für Oktober-CMS bietet die Möglichkeit, SAML-Single-Sign-On (SSO) für Ihre CMS-Sites für Oktober zu aktivieren. Unser CMS-SSO-Plugin für Oktober ist mit allen SAML-kompatiblen Identitätsanbietern kompatibel. Hier gehen wir eine Schritt-für-Schritt-Anleitung durch, um SAML SSO zwischen der CMS-Site im Oktober und Ihrem Identitätsanbieter zu konfigurieren.

Die Anforderungen:

Um Ihren Identitätsanbieter (IDP) mit October CMS zu integrieren, benötigen Sie die folgenden Elemente:

  • Oktober CMS sollte installiert und konfiguriert sein.
  • Laden Sie alle Front-End-Benutzerverwaltungs-Plugins herunter – RainLab/Buddies.

Download und Installation

  • Melden Sie sich beim Backend Ihrer Oktober-CMS-Site an: https://example.com/backend.
  • Gehen Sie im Admin-Dashboard zu Einstellungen aus der Hauptnavigationsleiste und wählen Sie Updates und Plugins.
  • Klicken Sie auf Plugins installieren und geben Sie in die Suchleiste ein „SAML-SSO“.
  • Klicken Sie auf SAML SP Single Sign-On – SSO Suchergebnis und das Plugin wird mit der Installation beginnen.
  • Oktober CMS SAML SSO, Oktober als SP

Schritt 1: Richten Sie Ping One als Identitätsanbieter ein

    Alle erforderlichen Informationen zur Konfiguration des Ping One als IDP, d. h. die Metadaten des Plugins, finden Sie im Informationen zum Dienstanbieter Registerkarte des miniOrange SAML-Plugins.

  • Melden Sie sich als Administrator bei Ihrer Ping One-Umgebung an. Klicken Sie auf Ihr ProfilAdministrator.
  • Gehen Sie zu AnwendungenAnwendung hinzufügenNeue SAML-Anwendung.
  • Geben Sie die Bewerbungsdaten ein und klicken Sie Fortfahren. Anwendungsname, Anwendungsbeschreibung und Kategorie sind Pflichtfelder. Für Logos und Icons, PNG ist das einzige unterstützte Grafikformat.
  • SAML Single Sign On (SSO) mit Ping One Identity Provider, Anwendungsdetails ausfüllen

SAML Single Sign On (SSO) mit Ping One Identity Provider, Ping One SSO Login Geben Sie die SAML-Konfigurationsdetails für die Anwendung an.


    1.Unterzeichnung. Wählen Sie in der Dropdown-Liste das Signaturzertifikat aus, das Sie verwenden möchten.

    2.SAML-Metadaten. Klicken Sie Herunterladen um die SAML-Metadaten für Ping One abzurufen. Dadurch werden der Anwendung die Ping One-Verbindungsinformationen bereitgestellt.

    3.Protokollversion. Wählen Sie die für Ihre Anwendung geeignete SAML-Protokollversion aus.

    4.Metadaten hochladen. Klicken Sie Wählen Sie Datei um die Metadatendatei der Anwendung hochzuladen. Die Einträge für ACS-URL    und Entitäts-ID wird dann für Sie bereitgestellt. Wenn Sie die Anwendungsmetadaten nicht hochladen, müssen Sie diese Informationen manuell eingeben. Wenn Sie eine manuell zuweisen Entitäts-ID Wert, der Entitäts-ID    muss eindeutig sein, es sei denn, Sie weisen die zu Entitäts-ID Wert für eine private, verwaltete Anwendung (eine Anwendung, die von einem PingOne für bereitgestellt und konfiguriert wird). Unternehmensadministrator, und nicht von einem SP.

    5.Einzelner Abmelde-Endpunkt. Die URL, an die unser Dienst die sendet SAML Single Logout (SLO) Anfrage über die Single-Logout-Bindungstyp die Sie auswählen.

    6.Single-Logout-Response-Endpunkt. Die URL, an die Ihr Dienst die sendet SLO-Antwort.

    7.Single-Logout-Bindungstyp. Wählen Sie den Bindungstyp (Redirect oder POST) aus, der für SLO verwendet werden soll.

    8.Primäres Verifizierungszertifikat. Klicken Sie Wählen Sie Datei um das primäre öffentliche Verifizierungszertifikat hochzuladen, das zur Verifizierung der SP-Signaturen auf SLO-Anfragen und -Antworten verwendet werden soll.

    9.Signierungsalgorithmus. Verwenden Sie den Standardwert oder wählen Sie den zu verwendenden Algorithmus aus der Dropdown-Liste aus.

       Optional:

        I.Behauptung verschlüsseln. Wenn diese Option ausgewählt ist, werden die Behauptungen, die PingOne an den SP für die Anwendung sendet, verschlüsselt.

        II.Verschlüsselungszertifikat: Laden Sie das Zertifikat vom miniOrange-Plugin hoch, um es zum Verschlüsseln der Behauptungen zu verwenden.

        III.Verschlüsselungsalgorithmus: Wählen Sie den Algorithmus aus, der zum Verschlüsseln der Behauptungen verwendet werden soll. Wir empfehlen AES_256 (Standardeinstellung), Sie können jedoch auch AES_128 auswählen.

        IV.Transportalgorithmus: Der Algorithmus, der zum sicheren Transport des Verschlüsselungsschlüssels verwendet wird. Derzeit ist RSA-OAEP der einzige unterstützte Transportalgorithmus.

        V.Erneute Authentifizierung erzwingen. Wenn diese Option ausgewählt ist, werden Benutzer mit einer aktuellen, aktiven SSO-Sitzung von der Identitätsbrücke erneut authentifiziert, um eine Verbindung zu dieser Anwendung herzustellen.

  • Klicken Sie auf Kostenlos erhalten und dann auf Installieren. Fortfahren zum nächsten Schritt. Der Seite „SSO-Attributzuordnung“. wird angezeigt.
  • SAML Single Sign On (SSO) mit Ping One Identity Provider, Anwendungskonfiguration
  • Im Attributzuordnung, Ändern oder fügen Sie alle Attributzuordnungen nach Bedarf für die Anwendung hinzu.
  • SAML Single Sign On (SSO) mit Ping One Identity Provider, Attributzuordnung
  • Die zusammenfassenden Informationen zur Anwendungskonfiguration werden dann auf einer neuen Seite angezeigt und die neue SAML-Anwendung wird zu Ihrer Seite hinzugefügt meine Anwendungen Liste.

Schritte 2: Oktober CMS als SP


  • Klicken Sie auf Single Sign On Menüoption in der Hauptnavigationsleiste oben auf Ihrer Seite.
  • Du wirst das sehen Plugin-Einstellungen Seite. Wir werden zunächst die IdP-Einstellungen konfigurieren.
  • Füllen Sie die erforderlichen Felder gemäß den Informationen Ihres Identitätsanbieters aus. Sie können sich auf das unten angegebene Beispiel beziehen.
  • Zum Beispiel:
  • IdP-Name:meinIDP
    IdP-Entitäts-ID:https://login.xecurify.com/moas/
    SAML-Anmelde-URL:https://login.xecurify.com/moas/idp/samlsso
    SAML x509-Zertifikat:Von Ihrem IdP bereitgestelltes Zertifikat.
  • Klicken Sie auf Speichern .
  • Oktober CMS SAML SSO, Oktober als SP
  • Das SP-Einstellungen Auf der Registerkarte finden Sie die Daten, die Sie Ihrem IdP zur Verfügung stellen müssen.
  • Oktober CMS SAML SSO, Oktober als SP
  • Klicken Sie auf die Schaltfläche „Konfiguration testen“ und die Benutzerdetails werden abgerufen. Die Testkonfiguration zeigt die empfangenen Attribute an, die durch die Attributzuordnung zugeordnet werden.
  • Oktober CMS SAML SSO, Oktober als SP

Schritt 3: Attributzuordnung

  • Attributzuordnung Mit dieser Funktion können Sie die vom IDP während SSO gesendeten Benutzerattribute den Benutzerattributen im Oktober-CMS zuordnen.
  • Gehen Sie zu Attributzuordnung Menüoption in der Hauptnavigationsleiste oben auf Ihrer Seite.
  • Es bietet die Funktion „Benutzerdefiniertes Attribut-Mapping“ im Premium-Plugin.
  • Oktober CMS SAML SSO, Oktober als SP

  • Klicken Sie auf Single Sign On Menüoption in der Hauptnavigationsleiste oben auf Ihrer Seite.
  • Du wirst das sehen Plugin-Einstellungen Seite. Wir werden zunächst die IdP-Einstellungen konfigurieren.
  • Füllen Sie die erforderlichen Felder gemäß den Informationen Ihres Identitätsanbieters aus. Sie können sich auf das unten angegebene Beispiel beziehen.
  • Zum Beispiel:
  • IdP-Name:meinIDP
    IdP-Entitäts-ID:https://login.xecurify.com/moas/
    SAML-Anmelde-URL:https://login.xecurify.com/moas/idp/samlsso
    SAML-Abmelde-URL:https://login.xecurify.com/moas/idp/samllogout/
    SAML x509-Zertifikat:Von Ihrem IdP bereitgestelltes Zertifikat.
  • Klicken Sie auf Speichern .
  • Oktober CMS SAML SSO, Oktober als SP
  • Das SP-Einstellungen Auf der Registerkarte finden Sie die Daten, die Sie Ihrem IdP zur Verfügung stellen müssen.
  • Oktober CMS SAML SSO, Oktober als SP
  • Klicken Sie auf die Schaltfläche „Konfiguration testen“ und die Benutzerdetails werden abgerufen. Die Testkonfiguration zeigt die empfangenen Attribute an, die durch die Attributzuordnung zugeordnet werden.
  • Oktober CMS SAML SSO, Oktober als SP

Schritt 3: Attributzuordnung

  • Attributzuordnung Mit dieser Funktion können Sie die vom IDP während SSO gesendeten Benutzerattribute den Benutzerattributen im Oktober-CMS zuordnen.
  • Gehen Sie zu Attributzuordnung Menüoption in der Hauptnavigationsleiste oben auf Ihrer Seite.
  • Es bietet auch Benutzerdefinierte Attributzuordnung Funktion, mit der Sie jedes vom IDP gesendete Attribut dem Oktober-CMS zuordnen können.
  • Sie können die in der Testkonfiguration empfangenen Attributnamen den Benutzeranmeldeinformationen Ihrer Oktober-CMS-Benutzer zuordnen.
  • Oktober CMS SAML SSO, Oktober als SP

Schritt 4: SSO-Schaltflächenkomponente

  • Klicken Sie auf CMS Wählen Sie in der Hauptnavigation die Seite aus, auf der Sie die Schaltfläche platzieren möchten, im Menü „Seiten“ auf der linken Seite.
  • Klicken Sie auf Komponenten und klicken Sie auf SAML 2.0 SP zeigt die SSO-Schaltfläche an Komponente.
  • Ziehen Sie die Komponente per Drag-and-Drop auf die ausgewählte Seite. Klicken Sie auf Speichern und Vorschau.
  • Klicken Sie auf die Schaltfläche Single Sign-On (SSO), um den Authentifizierungsprozess für Frontend-Benutzer zu starten.
  • Oktober CMS SAML SSO, Oktober als SP
  • Die Schaltfläche für den Backend-Anmeldebildschirm wird automatisch generiert.

Schritt 5: SSO-Optionen

  • Auf der Registerkarte IDP-Einstellungen können Sie konfigurieren Authentifizierung erzwingen um den Anmeldebildschirm beim IdP jedes Mal zu erzwingen, wenn Ihre Benutzer für SSO umgeleitet werden.
  • Sie können das konfigurieren Login-Bindung Geben Sie den Typ ein, um die Methode zum Senden der SAML-Anfrage auszuwählen.
  • Sie können das konfigurieren Einzelne Abmelde-URL um eine Abmeldeanfrage an den IdP zu senden, wenn sich ein Benutzer von Ihrer OctoberCMS-Site abmeldet.
  • Oktober CMS SAML SSO, Oktober als SP
  • Im SP-Einstellungen Registerkarte können Sie konfigurieren Automatische Weiterleitung um Benutzer zum IdP umzuleiten, wenn sie auf Ihrer Website landen.
  • Sie können das konfigurieren Nach dem Login und Post-Logout-URLs um Benutzer nach SSO und Single Logout umzuleiten.
  • Oktober CMS SAML SSO, Oktober als SP
  • Weitere Einzelheiten finden Sie in der Dokumentation unter Einstellungen > Updates & Plugins > SAML 2.0 SP.

Wenn Sie etwas suchen, das Sie nicht finden können, schreiben Sie uns bitte eine E-Mail an info@xecurify.com

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support
Kontaktieren Sie den miniOrange-Support
Erfolg

Vielen Dank für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com