Resultados de la búsqueda :

×

Blazor SAML SSO con Azure AD como IDP


Inicio de sesión único (SSO) de Blazor SAML La aplicación brinda la posibilidad de habilitar el inicio de sesión único SAML para sus aplicaciones Blazor. Al utilizar el inicio de sesión único, puede utilizar solo una contraseña para acceder a su aplicación y servicios Blazor. Nuestra aplicación es compatible con todos los proveedores de identidad compatibles con SAML. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre Blazor y Microsoft Entra ID (anteriormente Azure AD) considerando Azure AD como IdP. Para saber más sobre las funciones que ofrecemos para Blazor SSO, haga clic en aquí.

Soporte de plataforma: La aplicación Blazor SAML es compatible con ASP.NET Core 2.0 y superior. Es compatible con todas las plataformas Blazor, incluidas Windows, Linux y macOS.

Pasos para configurar el inicio de sesión único (SSO) de Blazor usando Azure AD como IDP

Paso 1: Requisitos previos: descarga e instalación

  • Instale Blazor SAML SSO Middleware en su paquete de aplicación usando el paquete nuget

PM> NuGet\Install-Package miniOrange.SAML.SSO
      
using miniorange.saml public class Startup {   public void ConfigureServices(IServiceCollection services)   {      services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie();      services.AddControllersWithViews();   }   public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)   {     app.UseHttpsRedirection();     app.UseRouting();     app.UseAuthorization();     app.MapRazorPages();     app.UseCookiePolicy();     app.UseAuthentication();     app.UseStaticFiles();     app.UseminiOrangeSAMLSSOMiddleware();     app.Run();   } }
      
using Microsoft.AspNetCore.Authentication.Cookies; using miniOrange.saml; var builder = WebApplication.CreateBuilder(args); builder.Services.AddRazorPages(); // Add authentication services builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if (!app.Environment.IsDevelopment())  {     app.UseExceptionHandler("/Error");     app.UseHsts();  } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); app.useantiforgery();
  • Después de la integración, abra su navegador y explore el panel del conector con la siguiente URL:
    https://<blazor-application-base-url>/?ssoaction=config
  • Si aparece la página de registro o la página de inicio de sesión, ha agregado exitosamente el conector SSO miniOrange ASP.NET SAML a su aplicación.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP - registro saml dll
  • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse Botón para configurar la aplicación.

2. Configure Azure AD como proveedor de identidad

  • En la sección Ajustes Plugin seleccione el módulo Azure AD como su proveedor de identidad de la lista que se muestra.
  • Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP: seleccione Azure AD como proveedor de identidad

Hay dos formas que se detallan a continuación con las que puede obtener los metadatos de SAML SP para configurarlos en el extremo de su proveedor de identidad.

A] Usando la URL de metadatos SAML o el archivo de metadatos:
  • En la sección Menú de configuración del complemento, buscar Configuración del proveedor de servicios. Debajo, puede encontrar la URL de los metadatos, así como la opción para descargar los metadatos SAML.
  • Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en el extremo de su proveedor de identidad.
  • Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: copiar metadatos descargados
B] Cargar metadatos manualmente:
  • En el campo Configuración del proveedor de servicios sección, puede copiar manualmente los metadatos del proveedor de servicios como ID de entidad de SP, URL de ACS, URL de cierre de sesión único y compártalo con su proveedor de identidad para su configuración.
  • Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: metadatos manuales

  • Inicia sesión en Portal de Azure AD
  • Seleccionar Directorio activo de Azure.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: registros empresariales
  • Seleccionar Aplicaciones Empresariales.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: registros empresariales
  • Haga clic en  Nueva aplicación.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP - Nueva aplicación
  • Haga clic en  Crea tu propia aplicación.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (ID de Microsoft Entra) como IDP: agregar una aplicación que no pertenece a la galería
  • Ingrese el nombre de su aplicación, luego seleccione Aplicación sin galería sección y haga clic en Crear .
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (ID de Microsoft Entra) como IDP: agregar una aplicación que no pertenece a la galería
  • Haga clic en  Configurar inicio de sesión único .
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (ID de Microsoft Entra) como IDP: agregar una aplicación que no pertenece a la galería
  • Seleccione el elemento  SAML  .
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (ID de Microsoft Entra) como IDP: agregar una aplicación que no pertenece a la galería
  • Después de hacer clic en Editar, introducir el Id. de entidad del proveedor de servicios por la Identificador y conectar URL de ACS por la URL de respuesta desde Metadatos del proveedor de servicios pestaña del complemento.
  • Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP: seleccione SSO de autenticación SAML Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP: seleccione SSO de autenticación SAML
  • Por defecto, lo siguiente Atributos se enviará en la respuesta SAML. Puede ver o editar las reclamaciones enviadas en la respuesta SAML a la solicitud en la sección Atributos .
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: configurar SAML 2.0
  • Copia el URL de metadatos de federación de aplicaciones para obtener el Endpoints necesario para configurar su Proveedor de servicios.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: configuración de SAML 2.0
  • Asigne usuarios y grupos a su aplicación SAML
    • Navegue a Usuarios y grupos pestaña y haga clic en Agregar usuario / grupo.
    • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: asigne grupos y usuarios
    • Haga clic en Usuarios para asignar el usuario requerido y luego haga clic en selecciona.
    • Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP: agregar usuarios
    • También puede asignar una función a su aplicación en Seleccionar rol .

Ha configurado correctamente Microsoft Entra ID (anteriormente Azure AD) como IDP (proveedor de identidad) de SAML para lograr el inicio de sesión único (SSO) de Blazor.

  • Inicia sesión en Portal de Azure AD como administrador
  • Seleccionar Directorio activo de Azure.
  • Blazor SAML Single Sign-On (SSO) usando Azure AD (Microsoft Entra ID) como IDP - Nuevos registros
  • Seleccionar Registros de aplicaciones.
  • Blazor SAML Single Sign-On (SSO) usando Azure AD (Microsoft Entra ID) como IDP - Nuevos registros
  • Haga clic en  Nuevo registro.
  • Blazor SAML Single Sign-On (SSO) usando Azure AD (Microsoft Entra ID) como IDP - Nuevos registros
  • Asignar un Nombre Y elige la Tipo de cuenta.
  • En el campo URL de redireccionamiento, proporcione la URL ACS proporcionada en Metadatos del proveedor de servicios pestaña del complemento y haga clic en Registrarse .
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: registro de aplicaciones
  • Navegue a Exponer una API desde el panel de menú izquierdo.
  • Haga clic en el botón Establecer botón y reemplace el URL de identificación de la aplicación con el ID de entidad SP del complemento.
  • NOTA: Asegúrese de que el valor de ID de entidad del SP de la pestaña Metadatos del proveedor de servicios no tenga una barra diagonal final ('/'). Si SP Entity ID tiene una barra diagonal, actualícela eliminando la barra final del campo SP EntityID/Emisor en la pestaña Metadatos del proveedor de servicios del complemento, ingrese el valor actualizado en Azure y haga clic en el botón Guardar.

    Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP - Exponer una API)
  • Regrese a la sección Directorio activo de AzureRegistros de aplicaciones ventana y haga clic en Endpoints.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: puntos finales
  • Esto navegará hasta una ventana con múltiples URL.
  • Copia el Documento de metadatos de la federación URL para obtener el Endpoints necesario para configurar su Proveedor de servicios.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: metadatos de federación

Ha configurado correctamente Microsoft Entra ID (anteriormente Azure AD) como SAML IdP (proveedor de identidad) para lograr el inicio de sesión SSO de Azure AD en su aplicación Blazor.

3. Configure la aplicación Blazor SAML como proveedor de servicios

Hay dos formas que se detallan a continuación con las que puede configurar los metadatos de su proveedor de identidad SAML en la aplicación.

A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo en formato .xml), simplemente puede configurar los metadatos del proveedor de identidad en la aplicación utilizando el Cargar metadatos de IDP .
  • Puede consultar la captura de pantalla a continuación:
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: carga de metadatos
  • Puedes elegir cualquiera de las opciones según el formato de metadatos que tengas disponible.
B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su Proveedor de identidad, te proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado SAML X509 campos respectivamente.
  • Haga clic en Guardar para guardar los datos de su IDP.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: configuración de SAML dll

4. Prueba de SSO de SAML

  • Haga clic en el elemento Configuración de prueba para probar si la configuración SAML que ha realizado es correcta.
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Integración SSO para continuar con la integración SSO.
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: configuración de prueba de SAML dll
  • Si experimenta algún error al final de la aplicación, se le mostrará una ventana similar a la siguiente.
  • Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP: habilitar registros de depuración
  • Para solucionar el error, puede seguir los pasos a continuación:
    • En Solucionar problemas pestaña, habilite la opción para recibir los registros del complemento.
    • Inicio de sesión único (SSO) de Blazor SAML usando Azure AD (Microsoft Entra ID) como IDP: habilitar registros de depuración
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a Ajustes Plugin pestaña y haciendo clic en Configuración de prueba.
    • Descargue nuestra archivo de registro del menú Solucionar problemas pestaña para ver qué salió mal.
    • Puedes compartir el archivo de registro con nosotros en aspnetsupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.

5. Mapeo de atributos

  • Después de probar la configuración, asigne los atributos de su aplicación a los atributos del proveedor de identidad (IdP).
  • En el complemento gratuito puedes configurar solo NameID
  • Nota: Todos los atributos asignados se almacenarán en los reclamos para que pueda acceder a ellos en su aplicación..
  • Inicio de sesión único (SSO) de Blazor SAML utilizando Azure AD (Microsoft Entra ID) como IDP: asignación de atributos

6. Código de integración

  • Estos pasos le permiten recuperar la información del usuario SSO en su aplicación en forma de reclamos de usuario.
  • También puedes mirar el recorrido de instalación para comprender cómo funcionaría la integración de SSO en su aplicación Blazor.
  • Simplemente copie y pegue ese fragmento de código donde quiera acceder a los atributos del usuario.
  • Inicio de sesión único (SSO) de ASP.NET Core SAML | Autenticación central ASP.NET | ASP.NET Core SAML SSO: código de integración
  • Nota: Este middleware de prueba solo admite información del usuario en reclamos; la recuperación de información del usuario en la sesión y los encabezados está disponible en el complemento premium
  • También puede copiar el código de integración a continuación:
  •           
      string name="";   string claimtype="";   string claimvalue="";    if(User.Identity.IsAuthenticated)    {      foreach( var claim in User.Claims)      {        claimtype = claim.Type;        claimvalue = claim.Value;      }      retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)      var identity = (ClaimsIdentity)User.Identity;      IEnumerable claims = identity.Claims;      string mobileNumber = identity.FindFirst("mobileNumber")?.Value;    }
  • Nota: Todos los atributos asignados se almacenarán en los reclamos a los que se accederá en su aplicación.
  • Si desea ayuda con el código de integración, póngase en contacto con nosotros en aspnetsupport@xecurify.com

7. Configuración de inicio de sesión

  • Hover en Seleccionar acciones y haga clic en Copiar enlace SSO.
  • Inicio de sesión único (SSO) de ASP.NET SAML utilizando Auth0 como IDP: códigos de integración de ASP.NET basados ​​en el idioma
  • Utilice la siguiente URL como enlace en la aplicación desde donde desea realizar SSO:
    https://blazor-application-base-url/?ssoaction=login
  • Por ejemplo, puedes usarlo como:
    <a href=”https://blazor-application-base-url/?ssoaction=login”>Log in</a>

8. Configuración de cierre de sesión

  • Utilice la siguiente URL como enlace a su aplicación desde donde desea realizar SLO:
    https://blazor-application-base-url/?ssoaction=logout
  • Por ejemplo, puedes usarlo como:
    <a href=”https://blazor-application-base-url/?ssoaction=logout”>Log out</a>

Puede configurar la aplicación de inicio de sesión único (SSO) Blazor SAML 2.0 con cualquier proveedor de identidad, como ADFS, Microsoft Entra ID (anteriormente Azure AD), Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML , WSO2 o incluso con tu propio proveedor de identidad personalizado. Consulte la lista de proveedores de identidad aquí.

Más Recursos


¿Necesitas ayuda?

¿No puedes encontrar tu proveedor de identidad? Envíenos un correo electrónico a aspnetsupport@xecurify.com y lo ayudaremos a configurar SSO con su IDP y para obtener orientación rápida (por correo electrónico/reunión) sobre sus requisitos y nuestro equipo lo ayudará a seleccionar la mejor solución/plan adecuado según sus requisitos.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores