Resultados de la búsqueda :

×

Blazor SAML SSO con Auth0 como IDP


Inicio de sesión único (SSO) de Blazor SAML La aplicación brinda la posibilidad de habilitar el inicio de sesión único SAML para sus aplicaciones Blazor. Al utilizar el inicio de sesión único, puede utilizar solo una contraseña para acceder a su aplicación y servicios Blazor. Nuestra aplicación es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre Blazor y Auth0 considerando a Auth0 como IdP. Para saber más sobre las funciones que ofrecemos para Blazor SSO, haga clic en aquí.

Soporte de plataforma: La aplicación Blazor SAML es compatible con ASP.NET Core 2.0 y superior. Es compatible con todas las plataformas Blazor, incluidas Windows, Linux y macOS.

Pasos para configurar el inicio de sesión único (SSO) de Blazor usando Auth0 como IDP

Paso 1: Requisitos previos: descarga e instalación

  • Instale Blazor SAML SSO Middleware en su paquete de aplicación usando el paquete nuget

PM> NuGet\Install-Package miniOrange.SAML.SSO
      
using miniorange.saml public class Startup {   public void ConfigureServices(IServiceCollection services)   {      services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie();      services.AddControllersWithViews();   }   public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)   {     app.UseHttpsRedirection();     app.UseRouting();     app.UseAuthorization();     app.MapRazorPages();     app.UseCookiePolicy();     app.UseAuthentication();     app.UseStaticFiles();     app.UseminiOrangeSAMLSSOMiddleware();     app.Run();   } }
      
using Microsoft.AspNetCore.Authentication.Cookies; using miniOrange.saml; var builder = WebApplication.CreateBuilder(args); builder.Services.AddRazorPages(); // Add authentication services builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if (!app.Environment.IsDevelopment())  {     app.UseExceptionHandler("/Error");     app.UseHsts();  } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); app.useantiforgery();
  • Después de la integración, abra su navegador y explore el panel del conector con la siguiente URL:
    https://<blazor-application-base-url>/?ssoaction=config
  • Si aparece la página de registro o la página de inicio de sesión, ha agregado correctamente el conector SSO miniOrange Blazor SAML a su aplicación.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP - registro saml dll
  • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse Botón para configurar la aplicación.

2. Configure Auth0 como proveedor de identidad

  • En la sección Ajustes Plugin seleccione el módulo Autor0 como su proveedor de identidad de la lista que se muestra.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: seleccione Auth0 como proveedor de identidad

Hay dos formas que se detallan a continuación con las que puede obtener los metadatos de SAML SP para configurarlos en el extremo de su proveedor de identidad.

A] Usando la URL de metadatos SAML o el archivo de metadatos:
  • En la sección Menú de configuración del complemento, buscar Configuración del proveedor de servicios. Debajo, puede encontrar la URL de los metadatos, así como la opción para descargar los metadatos SAML.
  • Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en el extremo de su proveedor de identidad.
  • Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: copiar metadatos descargados
B] Cargar metadatos manualmente:
  • En el campo Configuración del proveedor de servicios sección, puede copiar manualmente los metadatos del proveedor de servicios como ID de entidad de SP, URL de ACS, URL de cierre de sesión único y compártalo con su proveedor de identidad para su configuración.
  • Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: metadatos manuales
  • Iniciar sesión para usted Panel de autenticación 0.
  • Haga clic en Aplicaciones.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: vaya a Aplicaciones
  • Haga clic en Crear aplicación.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: agregar o crear una aplicación
  • Aparecerá una nueva ventana. Introduzca un nombre para la aplicación y seleccione Aplicación web normal. Haga clic en CREAR .
  • Inicio de sesión único (SSO) de Blazor SAML usando Auth0 como IDP: elija la aplicación web normal
  • Seleccione el elemento Paquetes .
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: seleccione complementos de SSO de SAML
  • Activar SAML2 opción en los complementos. Se abrirá una ventana de Configuración.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: habilite la aplicación web complementaria SAML 2.0
  • entrar: URL de devolución de llamada de la aplicación, audiencia, destinatario y otras configuraciones usando ID de entidad del SP y URL de ACS copiado del complemento como se muestra a continuación:
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: agregue el ID de entidad SP y la URL desde el complemento
  • Desplácese hacia abajo y haga clic en Guardar.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: guardar ID de entidad
  • Vaya a la Uso pestaña y haga clic en el Metadatos del proveedor de identidad enlace de descarga. Descargará el archivo XML de metadatos que necesitará para configurar el complemento SAML.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: descarga de metadatos de IDP

Ha configurado correctamente Auth0 como IdP (proveedor de identidad) de SAML para lograr el SSO de Blazor SAML.

3. Configure la aplicación Blazor SAML como proveedor de servicios

Hay dos formas que se detallan a continuación con las que puede configurar los metadatos de su proveedor de identidad SAML en la aplicación.

A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo en formato .xml), simplemente puede configurar los metadatos del proveedor de identidad en la aplicación utilizando el Cargar metadatos de IDP .
  • Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: carga de metadatos
  • Puedes elegir cualquiera de las opciones según el formato de metadatos que tengas disponible.
B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su Proveedor de identidad, te proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado SAML X509 campos respectivamente.
  • Haga clic en Guardar para guardar los datos de su IDP.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: configuración de SAML dll

4. Prueba de SSO de SAML

  • Haga clic en el elemento Configuración de prueba para probar si la configuración SAML que ha realizado es correcta.
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Integración SSO para continuar con la integración SSO.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: configuración de prueba de SAML dll
  • Si experimenta algún error al final de la aplicación, se le mostrará una ventana similar a la siguiente.
  • Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP: habilitar registros de depuración
  • Para solucionar el error, puede seguir los pasos a continuación:
    • En Solucionar problemas pestaña, habilite la opción para recibir los registros del complemento.
    • Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP: habilitar registros de depuración
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a Ajustes Plugin pestaña y haciendo clic en Configuración de prueba.
    • Descargue nuestra archivo de registro del menú Solucionar problemas pestaña para ver qué salió mal.
    • Puedes compartir el archivo de registro con nosotros en aspnetsupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.

5. Mapeo de atributos

  • Después de probar la configuración, asigne los atributos de su aplicación a los atributos del proveedor de identidad (IdP).
  • En el complemento gratuito puedes configurar solo NameID
  • Nota: Todos los atributos asignados se almacenarán en los reclamos para que pueda acceder a ellos en su aplicación..
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: asignación de atributos

6. Código de integración

  • Estos pasos le permiten recuperar la información del usuario SSO en su aplicación en forma de reclamos de usuario.
  • También puedes mirar el recorrido de instalación para comprender cómo funcionaría la integración de SSO en su aplicación Blazor.
  • Simplemente copie y pegue ese fragmento de código donde quiera acceder a los atributos del usuario.
  • Inicio de sesión único (SSO) de Blazor SAML | Autenticación Blazor | Blazor SAML SSO: código de integración
  • Nota: Este middleware de prueba solo admite información del usuario en reclamos; la recuperación de información del usuario en la sesión y los encabezados está disponible en el complemento premium
  • También puede copiar el código de integración a continuación:
  •           
      string name="";   string claimtype="";   string claimvalue="";    if(User.Identity.IsAuthenticated)    {      foreach( var claim in User.Claims)      {        claimtype = claim.Type;        claimvalue = claim.Value;      }      retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)      var identity = (ClaimsIdentity)User.Identity;      IEnumerable claims = identity.Claims;      string mobileNumber = identity.FindFirst("mobileNumber")?.Value;    }
  • Nota: Todos los atributos asignados se almacenarán en los reclamos a los que se accederá en su aplicación.
  • Si desea ayuda con el código de integración, póngase en contacto con nosotros en aspnetsupport@xecurify.com

7. Configuración de inicio de sesión

  • Hover en Seleccionar acciones y haga clic en Copiar enlace SSO.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Auth0 como IDP: códigos de integración de Blazor basados ​​en el idioma
  • Utilice la siguiente URL como enlace en la aplicación desde donde desea realizar SSO:
    https://blazor-application-base-url/?ssoaction=login
  • Por ejemplo, puedes usarlo como:
    <a href=”https://blazor-application-base-url/?ssoaction=login”>Log in</a>

8. Configuración de cierre de sesión

  • Utilice la siguiente URL como enlace a su aplicación desde donde desea realizar SLO:
    https://blazor-application-base-url/?ssoaction=logout
  • Por ejemplo, puedes usarlo como:
    <a href=”https://blazor-application-base-url/?ssoaction=logout”>Log out</a>

Para configurar su IDP, puede encontrar los metadatos del proveedor de servicios en el archivo appsetting.json. Para los metadatos de SP, puede consultar la siguiente captura de pantalla:

Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP - Metadatos de SP

Desde la sección miniOrange , copie spentityid y acsurl y proporciónelos al equipo de su proveedor de identidad.

  • Una vez que los metadatos del proveedor de servicios estén configurados en el extremo del IdP, se le proporcionará el archivo de metadatos del IdP o la URL de metadatos o URL de metadatos como el ID de entidad del IdP, la URL de SSO del IdP, etc.
  • Para configurar los metadatos de su IDP, navegue hasta configuración de aplicaciones.json archivo. Encontrarás las siguientes configuraciones en la sección JSON del mininaranja.
  • Para configurar su IDP directamente, navegue hasta configuración de aplicaciones.json .
  • Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP - Metadatos de IDP
  • Configure los metadatos proporcionados apropiados y guarde la configuración.
idp_cert Ingrese el certificado de IDP en este campo
agrio Ingrese la URL de SSO en este campo
idp_emisor Ingrese el emisor de IDP en este campo

Asignación de atributos

  • Asigne los atributos de su aplicación a los atributos del proveedor de identidad (IDP).
  • Nota: Todos los atributos asignados se almacenarán en los reclamos para que pueda acceder a ellos en su aplicación.
  • Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP - Metadatos de IDP

Código de integración

  • Simplemente copie y pegue el fragmento de código donde desee acceder a los atributos del usuario.
  • Nota: Todos los atributos asignados se almacenarán en la sesión para que pueda acceder a ellos en su aplicación.
  • string name="";
    string claimtype="";
    string claimvalue="";
    if(User.Identity.IsAuthenticated) {
      name= User.Identity.Name;
      foreach( var claim in User.Claims) {
        claimtype = claim.Type;
        claimValue = claim.Value;
      }
    }

Puede configurar la aplicación Blazor SAML 2.0 Single Sign-On (SSO) con cualquier proveedor de identidades, como ADFS, Microsoft Entra ID (anteriormente Azure AD), Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 o incluso con su propio proveedor de identidades personalizado . Consulte la lista de proveedores de identidades aquí.

Más Recursos


¿Necesitas ayuda?

¿No encuentras a tu proveedor de identidad? Escríbenos a aspnetsupport@xecurify.com y te ayudaremos a configurar el inicio de sesión único (SSO) con tu proveedor de identidad. Además, te brindaremos orientación rápida (por correo electrónico o reunión) sobre tus necesidades y nuestro equipo te ayudará a seleccionar la solución o el plan más adecuado.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores