Suchergebnisse :

×

Anleitung zur Konfiguration von Umbraco SAML SSO mit PingFederate als Identitätsanbieter

Das Umbraco SAML Single Sign-On (SSO) -Plugin ermöglicht die Aktivierung von SAML Single Sign-On für Ihre Umbraco-Anwendungen. Mit Single Sign-On benötigen Sie nur ein einziges Passwort für den Zugriff auf Ihre Umbraco-Anwendungen und -Dienste. Unser Plugin ist mit allen SAML-konformen Identitätsanbietern kompatibel . In dieser Schritt-für-Schritt-Anleitung beschreiben wir die Konfiguration von Single Sign-On (SSO) zwischen Umbraco und PingFederate , wobei PingFederate als Identitätsanbieter fungiert .

Wählen Sie Ihre Umbraco-Version aus, um SSO zu konfigurieren mit:
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -Version 5.4.2

> Dotnet-Paket miniOrange.Umbraco8.SAML.SSO hinzufügen – Version 5.4.2

  • Speichern miniorange-saml-sso.dll im Bin-Ordner (wo sich Ihre anderen DLL-Dateien befinden) für Ihre Umbraco-Site.
  • Registrieren miniorangesamlsso Modul für Ihr Umbraco SSO gemäß den bereitgestellten Schritten in der Integration.md Datei.
  • Fügen Sie die bereitgestellte Konfigurationsdatei hinzu saml.config im Stammverzeichnis Ihrer Umbraco-Site.
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Modul.
  • Extrahieren Sie zum Einrichten des Moduls die umbraco-saml-sso-connector.zip, finden Sie eine DLL-Datei miniorange-saml-sso.dll, eine Konfigurationsdatei saml.config und einem Integration.md Datei, die die Schritte zum Hinzufügen des Moduls zu Ihrer Anwendung enthält.
  • Speichern miniorange-saml-sso.dll im Bin-Ordner (wo sich Ihre anderen DLL-Dateien befinden) für Ihre Umbraco-Site.
  • Registrieren miniorangesamlsso Modul für Ihr Umbraco SSO gemäß den bereitgestellten Schritten in der Integration.md Datei.
  • Fügen Sie die bereitgestellte Konfigurationsdatei hinzu saml.config im Stammverzeichnis Ihrer Umbraco-Site.
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco8.SAML.SSO -Version 5.4.2

> Dotnet-Paket miniOrange.Umbraco8.SAML.SSO hinzufügen – Version 5.4.2

  • Speichern miniorange-saml-sso.dll im Bin-Ordner (wo sich Ihre anderen DLL-Dateien befinden) für Ihre Umbraco-Site.
  • Registrieren miniorangesamlsso Modul für Ihr Umbraco SSO gemäß den bereitgestellten Schritten in der Integration.md Datei.
  • Fügen Sie die bereitgestellte Konfigurationsdatei hinzu saml.config im Stammverzeichnis Ihrer Umbraco-Site.
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Modul.
  • Extrahieren Sie zum Einrichten des Moduls die umbraco-saml-sso-connector.zip, finden Sie eine DLL-Datei miniorange-saml-sso.dll, eine Konfigurationsdatei saml.config und einem Integration.md Datei, die die Schritte zum Hinzufügen des Moduls zu Ihrer Anwendung enthält.
  • Speichern miniorange-saml-sso.dll im Bin-Ordner (wo sich Ihre anderen DLL-Dateien befinden) für Ihre Umbraco-Site.
  • Registrieren miniorangesamlsso Modul für Ihr Umbraco SSO gemäß den bereitgestellten Schritten in der Integration.md Datei.
  • Fügen Sie die bereitgestellte Konfigurationsdatei hinzu saml.config im Stammverzeichnis Ihrer Umbraco-Site.
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login -Version 9.2.3

> Dotnet-Paket miniOrange.Umbraco.SAML.SSO.Login hinzufügen – Version 9.2.3

  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Middleware.
  • Zum Einrichten der Middleware müssen Sie die folgenden Namespaces, Services und Middleware in Ihrer Konfiguration hinzufügen. Startup.cs Datei (grün markiert), unten ist ein Beispiel.
    Fügen Sie nur den unten hervorgehobenen Abschnitt in die folgende ein: Startup.cs Datei Ihrer Bewerbung.
  using miniOrange.saml;
  using System.Reflection;

  namespace Application
  {
    public class Startup
    {

      // Add services to the container.
      public void ConfigureServices(IServiceCollection services)
      {
        services.AddUmbraco(_env, _config)
          .AddBackOffice()
          .AddWebsite()
          .AddComposers()
          .Build();

        services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
      }

      public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
      {
        if (env.IsDevelopment())
        {
          app.UseDeveloperExceptionPage();
        }
        app.UseUmbraco()
          .WithMiddleware(u =>
          {
            u.UseBackOffice();
            u.UseWebsite();
            u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
          })
          .WithEndpoints(u =>
          {
            u.UseInstallerEndpoints();
            u.UseBackOfficeEndpoints();
            u.UseWebsiteEndpoints();
          });
      }
    }
  }
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login -Version 10.2.3

> Dotnet-Paket miniOrange.Umbraco.SAML.SSO.Login hinzufügen – Version 10.2.3

  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Middleware.
  • Zum Einrichten der Middleware müssen Sie die folgenden Namespaces, Services und Middleware in Ihrer Konfiguration hinzufügen. Startup.cs Datei (grün markiert), unten ist ein Beispiel.
    Fügen Sie nur den unten hervorgehobenen Abschnitt in die folgende ein: Startup.cs Datei Ihrer Bewerbung.
  using miniOrange.saml;
  using System.Reflection;

  namespace Application
  {
    public class Startup
    {

      // Add services to the container.
      public void ConfigureServices(IServiceCollection services)
      {
        services.AddUmbraco(_env, _config)
          .AddBackOffice()
          .AddWebsite()
          .AddComposers()
          .Build();

        services.AddminiOrangeServices(Assembly.GetExecutingAssembly());
      }

      public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
      {
        if (env.IsDevelopment())
        {
          app.UseDeveloperExceptionPage();
        }
        app.UseUmbraco()
          .WithMiddleware(u =>
          {
            u.UseBackOffice();
            u.UseWebsite();
            u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
          })
          .WithEndpoints(u =>
          {
            u.UseInstallerEndpoints();
            u.UseBackOfficeEndpoints();
            u.UseWebsiteEndpoints();
          });
      }
    }
  }
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login -Version 11.2.3

> Dotnet-Paket miniOrange.Umbraco.SAML.SSO.Login hinzufügen – Version 11.2.3

  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Middleware.
  • Zum Einrichten der Middleware müssen Sie die folgenden Namespaces, Services und Middleware in Ihrer Konfiguration hinzufügen. program.cs Datei (grün markiert), unten ist ein Beispiel.
    Fügen Sie nur den unten hervorgehobenen Abschnitt in die folgende ein: program.cs Datei Ihrer Bewerbung.
  using miniOrange.saml;
  using System.Reflection;
  WebApplicationBuilder builder = WebApplication.CreateBuilder(args);

  builder.CreateUmbracoBuilder()
    .AddBackOffice()
    .AddWebsite()
    .AddDeliveryApi()
    .AddComposers()
    .Build();

  // Add services to the container.
  builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());

  WebApplication app = builder.Build();

  await app.BootUmbracoAsync();

  app.UseUmbraco()
    .WithMiddleware(u =>
    {
      u.UseBackOffice();
      u.UseWebsite();
      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
    })
    .WithEndpoints(u =>
    {
      u.UseBackOfficeEndpoints();
      u.UseWebsiteEndpoints();
    });
  await app.RunAsync();
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login -Version 12.2.3

> Dotnet-Paket miniOrange.Umbraco.SAML.SSO.Login hinzufügen – Version 12.2.3

  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Middleware.
  • Zum Einrichten der Middleware müssen Sie die folgenden Namespaces, Services und Middleware in Ihrer Konfiguration hinzufügen. program.cs Datei (grün markiert), unten ist ein Beispiel.
    Fügen Sie nur den unten hervorgehobenen Abschnitt in die folgende ein: program.cs Datei Ihrer Bewerbung.
  using miniOrange.saml;
  using System.Reflection;
  WebApplicationBuilder builder = WebApplication.CreateBuilder(args);

  builder.CreateUmbracoBuilder()
    .AddBackOffice()
    .AddWebsite()
    .AddDeliveryApi()
    .AddComposers()
    .Build();

  // Add services to the container.
  builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());

  WebApplication app = builder.Build();

  await app.BootUmbracoAsync();

  app.UseUmbraco()
    .WithMiddleware(u =>
    {
      u.UseBackOffice();
      u.UseWebsite();
      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
    })
    .WithEndpoints(u =>
    {
      u.UseBackOfficeEndpoints();
      u.UseWebsiteEndpoints();
    });
  await app.RunAsync();
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login -Version 13.2.3

> Dotnet-Paket miniOrange.Umbraco.SAML.SSO.Login hinzufügen – Version 13.2.3

  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Middleware.
  • Zum Einrichten der Middleware müssen Sie die folgenden Namespaces, Services und Middleware in Ihrer Konfiguration hinzufügen. program.cs Datei (grün markiert), unten ist ein Beispiel.
    Fügen Sie nur den unten hervorgehobenen Abschnitt in die folgende ein: program.cs Datei Ihrer Bewerbung.
  using miniOrange.saml;
  using System.Reflection;
  WebApplicationBuilder builder = WebApplication.CreateBuilder(args);

  builder.CreateUmbracoBuilder()
    .AddBackOffice()
    .AddWebsite()
    .AddDeliveryApi()
    .AddComposers()
    .Build();

  // Add services to the container.
  builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());

  WebApplication app = builder.Build();

  await app.BootUmbracoAsync();

  app.UseUmbraco()
    .WithMiddleware(u =>
    {
      u.UseBackOffice();
      u.UseWebsite();
      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
    })
    .WithEndpoints(u =>
    {
      u.UseBackOfficeEndpoints();
      u.UseWebsiteEndpoints();
    });
  await app.RunAsync();
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login -Version 14.2.3

> Dotnet-Paket miniOrange.Umbraco.SAML.SSO.Login hinzufügen – Version 14.2.3

  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Middleware.
  • Zum Einrichten der Middleware müssen Sie die folgenden Namespaces, Services und Middleware in Ihrer Konfiguration hinzufügen. program.cs Datei (grün markiert), unten ist ein Beispiel.
    Fügen Sie nur den unten hervorgehobenen Abschnitt in die folgende ein: program.cs Datei Ihrer Bewerbung.
  using miniOrange.saml;
  using System.Reflection;
  WebApplicationBuilder builder = WebApplication.CreateBuilder(args);

  builder.CreateUmbracoBuilder()
    .AddBackOffice()
    .AddWebsite()
    .AddDeliveryApi()
    .AddComposers()
    .Build();

  // Add services to the container.
  builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());

  WebApplication app = builder.Build();

  await app.BootUmbracoAsync();

  app.UseUmbraco()
    .WithMiddleware(u =>
    {
      u.UseBackOffice();
      u.UseWebsite();
      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
    })
    .WithEndpoints(u =>
    {
      u.UseBackOfficeEndpoints();
      u.UseWebsiteEndpoints();
    });
  await app.RunAsync();
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login -Version 15.2.4

> Dotnet-Paket miniOrange.Umbraco.SAML.SSO.Login hinzufügen – Version 15.2.4

  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Middleware.
  • Zum Einrichten der Middleware müssen Sie die folgenden Namespaces, Services und Middleware in Ihrer Konfiguration hinzufügen. program.cs Datei (grün markiert), unten ist ein Beispiel.
    Fügen Sie nur den unten hervorgehobenen Abschnitt in die folgende ein: program.cs Datei Ihrer Bewerbung.
  using miniOrange.saml;
  using System.Reflection;
  WebApplicationBuilder builder = WebApplication.CreateBuilder(args);

  builder.CreateUmbracoBuilder()
    .AddBackOffice()
    .AddWebsite()
    .AddDeliveryApi()
    .AddComposers()
    .Build();

  // Add services to the container.
  builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());

  WebApplication app = builder.Build();

  await app.BootUmbracoAsync();

  app.UseUmbraco()
    .WithMiddleware(u =>
    {
      u.UseBackOffice();
      u.UseWebsite();
      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
    })
    .WithEndpoints(u =>
    {
      u.UseBackOfficeEndpoints();
      u.UseWebsiteEndpoints();
    });
  await app.RunAsync();
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login -Version 16.2.4

> Dotnet-Paket miniOrange.Umbraco.SAML.SSO.Login hinzufügen – Version 16.2.4

  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Middleware.
  • Zum Einrichten der Middleware müssen Sie die folgenden Namespaces, Services und Middleware in Ihrer Konfiguration hinzufügen. program.cs Datei (grün markiert), unten ist ein Beispiel.
    Fügen Sie nur den unten hervorgehobenen Abschnitt in die folgende ein: program.cs Datei Ihrer Bewerbung.
  using miniOrange.saml;
  using System.Reflection;
  WebApplicationBuilder builder = WebApplication.CreateBuilder(args);

  builder.CreateUmbracoBuilder()
    .AddBackOffice()
    .AddWebsite()
    .AddDeliveryApi()
    .AddComposers()
    .Build();

  // Add services to the container.
  builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());

  WebApplication app = builder.Build();

  await app.BootUmbracoAsync();

  app.UseUmbraco()
    .WithMiddleware(u =>
    {
      u.UseBackOffice();
      u.UseWebsite();
      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
    })
    .WithEndpoints(u =>
    {
      u.UseBackOfficeEndpoints();
      u.UseWebsiteEndpoints();
    });
  await app.RunAsync();
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.
NuGet-Paket
.NET-CLI

PM> NuGet\Install-Package miniOrange.Umbraco.SAML.SSO.Login -Version 17.2.4

> Dotnet-Paket miniOrange.Umbraco.SAML.SSO.Login hinzufügen – Version 17.2.4

  • Herunterladen Umbraco SAML Single Sign-On (SSO)-Middleware.
  • Zum Einrichten der Middleware müssen Sie die folgenden Namespaces, Services und Middleware in Ihrer Konfiguration hinzufügen. program.cs Datei (grün markiert), unten ist ein Beispiel.
    Fügen Sie nur den unten hervorgehobenen Abschnitt in die folgende ein: program.cs Datei Ihrer Bewerbung.
  using miniOrange.saml;
  using System.Reflection;
  WebApplicationBuilder builder = WebApplication.CreateBuilder(args);

  builder.CreateUmbracoBuilder()
    .AddBackOffice()
    .AddWebsite()
    .AddDeliveryApi()
    .AddComposers()
    .Build();

  // Add services to the container.
  builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly());

  WebApplication app = builder.Build();

  await app.BootUmbracoAsync();

  app.UseUmbraco()
    .WithMiddleware(u =>
    {
      u.UseBackOffice();
      u.UseWebsite();
      u.AppBuilder.UseminiOrangeSAMLSSOMiddleware();
    })
    .WithEndpoints(u =>
    {
      u.UseBackOfficeEndpoints();
      u.UseWebsiteEndpoints();
    });
  await app.RunAsync();
  • Führen Sie die Anwendung aus, wenn die Konfiguration abgeschlossen ist.

Schritt-für-Schritt-Anleitung für Umbraco SAML SSO mit PingFederate als Identitätsanbieter.

  • Öffnen Sie nach der Integration Ihren Browser und durchsuchen Sie das Connector-Dashboard mit der folgenden URL:
 https://<umbraco-base-url>/?ssoaction=config
  • Wenn die Registrierungs- oder Anmeldeseite angezeigt wird, haben Sie die miniOrange SAML SSO-Middleware erfolgreich zu Ihrer Anwendung hinzugefügt.
Umbraco SAML SSO – Registrierungsseite

  • Registrieren Sie sich oder melden Sie sich mit Ihrem Konto an, indem Sie auf klicken Registrieren Klicken Sie auf die Schaltfläche, um die Middleware zu konfigurieren.
  • Nach erfolgreicher Registrierung erhalten Sie einen Testlizenzschlüssel an Ihre registrierte E-Mail-Adresse.
  • Um die Middleware zu aktivieren, können Sie entweder:
    • Geben Sie die Lizenzschlüssel per E-Mail erhalten in das dafür vorgesehene Eingabefeld.

    OR

    • Laden Sie die heruntergeladene Lizenzdatei hoch, indem Sie auf das Mehr Info .
Umbraco SAML SSO – Testlizenz überprüfen

  • Aktivieren Sie anschließend das Kontrollkästchen "Ich habe die oben genannten Bedingungen gelesen und möchte die Middleware aktivieren" und klicken Sie auf die Lizenz aktivieren .
Umbraco SAML SSO – Lizenz aktivieren

Es gibt zwei im Folgenden detailliert beschriebene Wege, mit denen Sie die SAML SP-Metadaten erhalten, um sie auf Ihrer Identitätsanbieterseite zu konfigurieren.

A] Verwenden der SAML-Metadaten-URL oder Metadatendatei
  • Im Menü „Plugin-Einstellungen“., suchen DienstanbietereinstellungenDarunter finden Sie die Metadaten-URL sowie die Option zum Herunterladen der SAML-Metadaten.
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
Umbraco SAML SSO – Dienstanbieter-Metadaten

B] Manuelles Hochladen von Metadaten
  • Von dem Dienstanbietereinstellungen In diesem Abschnitt können Sie die Metadaten des Dienstanbieters manuell kopieren, wie zum Beispiel SP-Entitäts-ID, ACS-URL, Single-Logout-URL und geben Sie es zur Konfiguration an Ihren Identitätsanbieter weiter.
  • Sie können sich auf den Screenshot unten beziehen:
Umbraco SAML SSO – SP-Metadaten manuell eingeben

  • Melden Sie sich bei Ihrem Ping Federate User Admin-Dashboard an.
  • Klicken Sie auf Identitätsanbieter im linken Navigationsmenü.
  • Der SP-ANSCHLUSS, klicke auf Neu erstellen .
Ping Federate User Admin-Dashboard

  • Wähle aus Browser-SSO-Profile Verbindungsvorlage auf der Verbindungstyp Tab und klicken Sie auf Weiter.
Browser-SSO-Profile

  • Wählen Sie „Browser SSO“ aus Anschlussmöglichkeiten Registerkarte und klicken Sie auf Weiter.
PingFederate – Verbindungsoptionen

  • Auswählen Reichen Sie das als Methode zum Importieren von Metadaten und klicken Sie auf Datei auswählen, um die Metadaten des miniOrange SSO-Plugins auf der Metadaten importieren Tab. Klicken Weiter.
PingFederate – Metadaten importieren

  • Überprüfen Sie die Informationen auf der Zusammenfassung der Metadaten Tab und klicken Sie auf Weiter.
  • Im Ablauf Stellen Sie sicher, dass die Registerkarte Entitäts-ID des Dienstanbieters, Verbindungsname und Basis-URL Felder werden basierend auf den Metadaten vorab ausgefüllt. Klicken Weiter.
  • Navigieren Sie zu der Browser-SSO und klicken Sie auf Konfigurieren Sie Browser-SSO. Sie werden zum Browser-SSO-Setup-Assistenten weitergeleitet.
    • Wähle aus IdP-initiiertes SSO und SP-initiiertes SSO Optionen auf der SAML-Profile Tab und klicken Sie auf Weiter.
    SP- und IDP-initiiertes einmaliges Anmelden

    • Geben Sie die gewünschte Gültigkeitsdauer Ihrer Behauptung ein Behauptungslebensdauer und klicken Sie auf Weiter. Standardmäßig ist für beides 5 Minuten konfiguriert.
    • Navigieren Sie zur Assertionserstellung und klicken Sie auf „Assertionserstellung konfigurieren“. Sie werden zum Einrichtungsassistenten für die Assertionserstellung weitergeleitet.
      • Wählen Sie auf der Registerkarte „Identitätszuordnung“ die Option „STANDARD“ aus und klicken Sie auf „Weiter“.
      • Wählen Sie ein Betreffnamenformat für SAML_SUBJECT im aus Attributvertrag Registerkarte und klicken Sie auf Weiter.
      • Klicken Sie auf Neue Adapterinstanz zuordnen auf die Authentifizierungsquellenzuordnung.
      Neue Adapterinstanz zuordnen

      • Wählen Sie eine aus Adapterinstanz und klicken auf Weiter. Der Adapter muss die E-Mail-Adresse des Benutzers enthalten.
      Adapterinstanz

      • Wähle aus Verwenden Sie in der SAML-Behauptung nur die Adaptervertragswerte Option auf dem Mapping-Methode Tab und klicken Sie auf Weiter.
      • Wählen Sie Ihre Adapterinstanz als aus Quelle und die E-Mail als Wert auf die Attribut Vertragserfüllung Tab und klicken Sie auf Weiter.
      Attribut Vertragserfüllung

      • (Optional) Wählen Sie die gewünschten Autorisierungsbedingungen aus Ausgabekriterien Tab und klicken Sie auf Weiter.
      • Klicken Sie auf Erledigt auf die Zusammenfassung.
      • Klicken Sie auf Weiter auf die Authentifizierungsquellenzuordnung Tab.
      • Klicken Sie auf Erledigt auf der Registerkarte Zusammenfassung.
      • Klicken Sie auf Weiter auf die Behauptungserstellung.
  • Navigieren Sie zur Registerkarte „Protokolleinstellungen“ des Browser-SSO-Assistenten und klicken Sie auf „Protokolleinstellungen konfigurieren“.
    • Wählen Sie POST für Buchbindung und geben Sie das Single Sign-On an Endpunkt-URL im Feld Endpunkt-URL auf URL des Assertion-Verbraucherdienstes Klicken Sie auf Weiter.
    URL des Assertion-Verbraucherdienstes

    • Auswählen jetzt lesen auf die Zulässige SAML-Bindungen Tab und klicken Sie auf Weiter.
    • Wählen Sie Ihre gewünschten Signaturrichtlinien für Zusicherungen aus Signaturrichtlinie Tab und klicken Sie auf Weiter.
    Signaturrichtlinie

    • Wählen Sie Ihre gewünschte Verschlüsselungsrichtlinie für Zusicherungen aus Verschlüsselungsrichtlinie Tab und klicken Sie auf Weiter.
    • Klicken Sie auf Erledigt auf die Zusammenfassung der Protokolleinstellungen Tab.
  • Navigieren Sie zu der Aus- und Fortbildungen und klicken Sie auf Anmeldeinformationen konfigurieren. Sie werden auf die weitergeleitet Aus- und Fortbildungen Setup-Assistent.
    • Wählen Sie das Signaturzertifikat aus, das mit dem Single Sign-On-Dienst verwendet werden soll, und wählen Sie Zertifikat in das Signaturelement einschließen im Einstellungen für digitale Signaturen Klicken Sie auf Fertig.
    Einstellungen für digitale Signaturen

    • Klicken Sie auf Erledigt auf die Zusammenfassung.
    • Klicken Sie auf Weiter auf die Aus- und Fortbildungen.
  • Auswählen Aktives für die Verbindungsstatus auf die Aktivierung und Zusammenfassung Tab und klicken Sie auf Gespeichert.
  • Navigieren Sie nun zum Ping Federate User Admin Dashboard → Identitätsanbieter.
  • Klicken Sie auf Alles verwalten für SP-Verbindungen.
  • Klicken Sie auf Metadaten exportieren für den gewünschten Dienstanbieteranschluss.
  • Klicken Sie auf Export auf die Export & Zusammenfassung und klicken Sie auf Fertig.

Sie haben PingFederate erfolgreich als SAML IDP (Identity Provider) für die Erzielung von Umbraco Single Sign-On (SSO) konfiguriert.

  • Klicken Sie auf Neuen IDP hinzufügen Schaltfläche, um einen neuen Identitätsanbieter zu konfigurieren.
Umbraco SAML SSO mit PingFederate als IDP – Neuen IDP hinzufügen

  • Unter dem Plugin-Einstellungen Registerkarte, wählen Sie PingFederate als Ihren Identitätsanbieter aus der angezeigten Liste.
Umbraco SAML SSO mit PingFederate als IDP - PingFederate auswählen

Im Folgenden werden zwei Möglichkeiten beschrieben, mit denen Sie die Metadaten Ihres SAML-Identitätsanbieters in der Middleware konfigurieren können.

A] Metadaten über die Schaltfläche „IDP-Metadaten hochladen“ hochladen:
  • Wenn Ihr Identitätsanbieter Ihnen die Metadaten-URL oder die Metadatendatei (nur im XML-Format) bereitgestellt hat, können Sie die Metadaten des Identitätsanbieters einfach in der Middleware konfigurieren. Laden Sie IDP-Metadaten hoch .
  • Kopieren Sie die Metadaten-URL oder laden Sie die Metadatendatei herunter, um sie auf der Seite Ihres Identitätsanbieters zu konfigurieren.
  • Sie können sich auf den Screenshot unten beziehen:
Umbraco SAML SSO – IDP-Metadaten hochladen

  • Sie können eine der Optionen entsprechend dem verfügbaren Metadatenformat auswählen.
B] Konfigurieren Sie die Metadaten des Identitätsanbieters manuell:
  • Nach der Konfiguration Ihres Identitätsanbieter, wird es Ihnen zur Verfügung stellen IDP-Entitäts-ID, IDP-Single-Sign-On-URL und SAML X509-Zertifikat Felder bzw.
  • Klicken Sie auf Gespeichert um Ihre IDP-Daten zu speichern.
Umbraco SAML SSO – IDP manuell konfigurieren

  • Navigieren Sie nach dem Hochladen der Metadatendetails zum Einstellungen des Identitätsanbieters Abschnitt. Bewegen Sie den Mauszeiger über das Wählen Sie Aktionen aus Dropdown-Liste und klicken Sie auf Testkonfiguration.
Umbraco SAML SSO – Testkonfiguration

  • Der Screenshot unten zeigt ein erfolgreiches Ergebnis. Klicke auf SSO-Integration um die SSO-Integration weiter fortzusetzen.
Umbraco SAML SSO – Testkonfiguration erfolgreich

  • Sollten Sie auf der Middleware-Seite einen Fehler feststellen, wird Ihnen ein Fenster ähnlich dem untenstehenden angezeigt.
Umbraco SAML SSO – Testkonfigurationsfehler

  • Um den Fehler zu beheben, können Sie die folgenden Schritte ausführen:
  • Der Problembehandlung Aktivieren Sie auf der Registerkarte den Schalter, um die Plugin-Protokolle zu empfangen.
Umbraco SAML SSO – Fehlerbehebung

  • Nach der Aktivierung können Sie Plugin-Protokolle abrufen, indem Sie zu navigieren Plugin-Einstellungen Tab und klicken Sie auf Testkonfiguration.
  • Laden Sie Logdatei von der Problembehandlung Klicken Sie auf die entsprechende Taste, um zu sehen, was schiefgelaufen ist.
  • Sie können die teilen Logdatei bei uns bei umbracosupport@xecurify.com und unser Team wird sich mit Ihnen in Verbindung setzen, um Ihr Problem zu lösen.
Umbraco-Anmeldetyp
  • Wählen Sie anschließend die Anmeldetyp aus dem Dropdown-Menü auf der rechten Seite der Seite „Einstellungen des Identitätsanbieters“.
  • Sie können wählen aus BackOffice, Memberden Benutzerdefiniertes Attribut basierend.
  • Hinweis: Das Benutzerdefiniertes Attribut basierend Der Anmeldetyp ist verfügbar in der Premium und Unternehmen Versionen.
Umbraco SAML SSO – Umbraco-Anmeldetyp
  • Attributzuordnung, Rollenzuordnung und Domänenbeschränkung sind verfügbar in der Premium und Unternehmen Versionen der Middleware.
Umbraco SAML SSO – Attributzuordnung

  • Schweben Wählen Sie Aktionen aus und klicken Sie auf SSO-Link kopieren.
Umbraco SAML SSO – SSO-Link kopieren

  • Verwenden Sie die folgende URL als Link in der Anwendung, von der aus Sie SSO durchführen möchten:
  https://<umbraco-base-url>/?ssoaction=login
  • Sie können es beispielsweise wie folgt verwenden:
  <a href="https://<umbraco-base-url>/?ssoaction=login">Log in</a>
  • Verwenden Sie die folgende URL als Link zu Ihrer Anwendung, von der aus Sie SLO durchführen möchten:
  https://<umbraco-base-url>/?ssoaction=logout
  • Sie können es beispielsweise wie folgt verwenden:
  <a href="https://<umbraco-base-url>/?ssoaction=logout">Log out</a>

 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Wir werden uns so schnell wie möglich bei Ihnen melden!


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung