Resultados de la búsqueda :

×

Guías de configuración de inicio de sesión único (SSO) de Blazor SAML


Inicio de sesión único (SSO) de Blazor SAML El módulo ofrece la posibilidad de habilitar el inicio de sesión único SAML para sus aplicaciones Blazor. Al utilizar el inicio de sesión único, puede utilizar solo una contraseña para acceder a su aplicación y servicios Blazor. Nuestro módulo es compatible con todos los proveedores de identidad compatibles con SAML.

Elija su proveedor de identidad SAML para configurar el inicio de sesión único (SSO)

¿No puedes encontrar tu IdP? Contactanos en aspnetsupport@xecurify.com y lo ayudaremos a configurar ASP.NET Core SSO con su IdP en poco tiempo.

¿No pudiste encontrar tu IdP?

Póngase en contacto con nosotros en aspnetsupport@xecurify.com y lo ayudaremos a configurar Blazor SAML SSO con su proveedor de identidad (IdP) en poco tiempo.

Pasos para configurar el middleware Blazor SAML 2.0

Paso 1: Requisitos previos: descarga e instalación

  • Instale Blazor SAML SSO Middleware en su paquete de aplicación usando el paquete nuget
PM> NuGet\Install-Package miniOrange.SAML.SSO
    
using miniorange.saml public class Startup {   public void ConfigureServices(IServiceCollection services)   {      services.AddSession();      services.AddAuthentication(CookieAuthenticationDefaults.AuthenticationScheme).AddCookie();      services.AddControllersWithViews();   }   public void Configure(IApplicationBuilder app, IHostingEnvironment env, ILoggerFactory loggerFactory)   {     app.UseHttpsRedirection();     app.UseStaticFiles();     app.UseRouting();     app.UseAuthorization();     app.MapRazorPages();     app.UseCookiePolicy();     app.UseAuthentication();     app.UseminiOrangeSAMLSSOMiddleware();     app.Run();   } }
    
using Microsoft.AspNetCore.Authentication.Cookies; using miniOrange.saml; var builder = WebApplication.CreateBuilder(args); builder.Services.AddRazorPages(); // Add authentication services builder.Services.AddminiOrangeServices(Assembly.GetExecutingAssembly()); var app = builder.Build(); if (!app.Environment.IsDevelopment())  {     app.UseExceptionHandler("/Error");     app.UseHsts();  } app.UseHttpsRedirection(); app.UseRouting(); app.UseAuthorization(); app.MapRazorPages(); app.UseCookiePolicy(); app.UseAuthentication(); app.UseStaticFiles(); app.UseminiOrangeSAMLSSOMiddleware(); app.Run(); app.useantiforgery();
  • Después de la integración, abra su navegador y explore el panel de middleware con la siguiente URL:
    https://<blazor-application-base-url>/?ssoaction=config
  • Si aparece la página de registro o la página de inicio de sesión, ha agregado correctamente el middleware miniOrange Blazor SAML SSO a su aplicación.
  • Inicio de sesión único (SSO) de Blazor SAML: registro saml dll
  • Regístrese o inicie sesión con su cuenta haciendo clic en Registrarse para configurar el middleware.

Paso 2: Configura tu proveedor de identidad

  • Debe enviar los metadatos de su SP a su proveedor de identidad. Para los metadatos del SP, utilice la URL de metadatos del SP o descargue los metadatos del SP como un archivo .xml y cárguelo en su IdP. Puede encontrar ambas opciones en el Configuración del proveedor de servicios .
  • Blazor SAML SSO: copiar metadatos de SP
  • Alternativamente, puede agregar manualmente el ID de entidad SP y la URL ACS desde Configuración del proveedor de servicios pestaña en el complemento de las configuraciones de su IdP.
  • Blazor SAML SSO: copiar metadatos de SP manualmente

Paso 3: Configurar Blazor como proveedor de servicios (Middleware SSO)

Nota: Después de la instalación del complemento, debemos configurar la confianza entre su aplicación Blazor y su proveedor de identidad. Los metadatos SAML se comparten con el proveedor de identidades para que puedan actualizar su configuración incorporada para admitir el inicio de sesión único.

3.1: Compartir metadatos SAML con el proveedor de identidad

  • Haga clic en Agregar nuevo IDP para configurar Blazor Single Sign-On (SSO) utilizando su proveedor de identidad.
  • Blazor SAML SSO: haga clic en Agregar nuevo IDP
  • En Configuración del proveedor de servicios pestaña, puede copiar y pegar el URL de metadatos en su lado de desplazado interno o descargar los metadatos del SP como un archivo XML. Además, tiene la opción de copiar y pegar manualmente URL base, Id. de entidad del proveedor de servicios, y URL de ACS.
  • Comparta metadatos SAML con su proveedor de identidad.
  • Blazor SAML SSO: metadatos de configuración de SP

3.2: Importar metadatos SAML del proveedor de identidad

  • Seleccione su proveedor de identidad de la lista que se muestra.
  • Blazor SAML SSO: seleccione el proveedor de identidad

Hay dos formas que se detallan a continuación con las que puede configurar los metadatos de su proveedor de identidad SAML en el middleware.

A] Cargue metadatos usando el botón Cargar metadatos IDP:
  • Si su proveedor de identidad le ha proporcionado la URL de metadatos o el archivo de metadatos (solo formato .xml), simplemente puede configurar los metadatos del proveedor de identidad en el middleware utilizando el Cargar metadatos de IDP .
  • Puede consultar la captura de pantalla a continuación:
  • Blazor SAML SSO: carga de metadatos
  • Puedes elegir cualquiera de las opciones según el formato de metadatos que tengas disponible.
B] Configure los metadatos del proveedor de identidad manualmente:
  • Después de configurar su Proveedor de identidad, te proporcionará ID de entidad de IDP, URL de inicio de sesión único de IDP y Certificado SAML X509 campos respectivamente.
  • Haga clic en Guardar para guardar los datos de su IDP.
  • Blazor SAML SSO: configuración de DLL de SAML

Paso 4: Probar SAML SSO

  • Antes de realizar la prueba, asegúrese de lo siguiente:
    • Los metadatos SAML de Blazor (SP) se han exportado al proveedor de identidad (IDP).
    • Los metadatos SAML del proveedor de identidad (IDP) se importan en el panel de SSO de Blazor (SP).
  • Para comprobar si la configuración SAML que ha realizado es correcta, coloque el cursor sobre Seleccionar acciones y haga clic en Configuración de prueba.
  • Blazor SAML SSO: haga clic en Configuración de prueba
  • Nota: En la versión de prueba del complemento, solo puedes configurar y probar un proveedor de identidad (IDP).
  • La siguiente captura de pantalla muestra un resultado exitoso. Haga clic en Terminado para continuar con la integración SSO.
  • Blazor SAML SSO: configuración de prueba de SAML dll
  • Si experimenta algún error en el extremo del middleware, se le mostrará una ventana similar a la siguiente.
  • Blazor SAML SSO: habilitar registros de depuración
  • Para solucionar el error, puede seguir los pasos a continuación:
    • En Localización de averías pestaña, habilite la opción para recibir los registros del complemento.
    • Blazor SAML SSO: habilitar registros de depuración
    • Una vez habilitado, podrá recuperar los registros del complemento navegando a Configuración del proveedor de identidad pestaña y haciendo clic en Configuración de prueba.
    • Descargue nuestra archivo de registro del menú Solucionar problemas pestaña para ver qué salió mal.
    • Puedes compartir el archivo de registro con nosotros en aspnetsupport@xecurify.com y nuestro equipo se comunicará con usted para resolver su problema.

Paso 5: Código de integración

  • Estos pasos le permiten recuperar la información del usuario SSO en su aplicación en forma de reclamos de usuario.
  • También puedes mirar el recorrido de instalación para comprender cómo funcionaría la integración de SSO en su aplicación Blazor.
  • Simplemente copie y pegue ese fragmento de código donde quiera acceder a los atributos del usuario.
  • Blazor SAML SSO: códigos de integración de Blazor basados ​​en el idioma
  • Nota: Este middleware de prueba solo admite información del usuario en reclamos; la recuperación de información del usuario en la sesión y los encabezados está disponible en el complemento premium
  • También puede copiar el código de integración a continuación:
  •         
      string name="";   string claimtype="";   string claimvalue="";    if(User.Identity.IsAuthenticated)    {      foreach( var claim in User.Claims)      {        claimtype = claim.Type;        claimvalue = claim.Value;      }      retrive custom attributes(for eg. Retrieve Mapped 'mobileNumber' attribute of your IDP)      var identity = (ClaimsIdentity)User.Identity;      IEnumerable claims = identity.Claims;      string mobileNumber = identity.FindFirst("mobileNumber")?.Value;    }
  • Nota: Todos los atributos asignados se almacenarán en los reclamos a los que se accederá en su aplicación.
  • Si desea ayuda con el código de integración, póngase en contacto con nosotros en aspnetsupport@xecurify.com

Paso 6: agregue el siguiente enlace a su solicitud de inicio de sesión único (SSO)

  • Hover en Seleccionar acciones y haga clic en Copiar enlace SSO.
  • Blazor SAML SSO: códigos de integración de Blazor basados ​​en el idioma
  • Utilice el enlace copiado en la aplicación desde donde desea realizar SSO:
    https://base-url/?ssoaction=login&appid=[Your-Application-ID]
  • Por ejemplo, puedes usarlo como:
    <a href=”https://base-url/?ssoaction=login”>Log in</a>

Incluso puedes configurar el Inicio de sesión único (SSO) de Blazor SAML con cualquier proveedor de identidad como ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, SalesForce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 o incluso con el tuyo propio proveedor de identidad personalizado.

Asegure su aplicación Blazor realizando un inicio de sesión único (SSO) en ellas. También tenemos módulos para integrar aplicaciones heredadas como Directorio activo, SiteMinder, Radius, Unix, y otros. Usando los protocolos SAML, OAuth, OpenID, ADFS y WSFED, podemos ayudarlo a agregar inicio de sesión/autenticación a su aplicación ASP.NET.

Recursos adicionales:

¿Necesitas ayuda?

¿No puedes encontrar tu proveedor de identidad? Envíenos un correo electrónico a aspnetsupport@xecurify.com y lo ayudaremos a configurar SSO con su IDP y para obtener orientación rápida (por correo electrónico/reunión) sobre sus requisitos y nuestro equipo lo ayudará a seleccionar la mejor solución/plan adecuado según sus requisitos.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores