Vista General
Organizaciones que utilizan DNN (DotNetNuke) a menudo prestan servicio a diversos grupos de usuarios, como empleados, clientes, proveedores, clientes y socios regionales. Estos usuarios normalmente se autentican a través de diferentes Proveedores de identidad (IDP) como Azure AD, Okta, ADFS, PingFederate, Google Workspace o proveedores SAML/OAuth personalizados.
La necesidad de un capa multi-IDP centralizada Resulta esencial para agilizar la autenticación, mejorar la seguridad y admitir diversas fuentes de identidad dentro de un mismo portal DNN.
Requisitos previos
La organización:
- Gestiona uno o más portales DNN utilizados por múltiples grupos de usuarios internos y externos.
- Requiere autenticación a través de diferentes proveedores de identidad (IDP) según los grupos de usuarios.
- Desea evitar la gestión de módulos separados o scripts personalizados para cada proveedor de identidad (IDP).
El desafío
Desafíos empresariales
- Experiencia de inicio de sesión fragmentada para usuarios internos y externos.
- Dificultades para incorporar usuarios de diferentes organizaciones o regiones.
- Mayor número de incidencias de soporte debido a rutas de inicio de sesión incorrectas o confusas.
- Baja escalabilidad al añadir nuevos socios/proveedores de identidad.
- Experiencia de acceso inconsistente entre los distintos grupos de usuarios.
Desafíos técnicos
- No ofrece soporte nativo para el enrutamiento dinámico de proveedores de identidad (IDP).
- Gestión manual de múltiples integraciones de proveedores de identidad.
- Dificultad para hacer cumplir políticas de seguridad uniformes.
- Aprovisionamiento de usuarios y asignación de roles inconsistentes.
- Control de acceso complejo cuando las fuentes de identidad son diferentes.
Nuestra solución
miniOrange entrega Soporte para múltiples proveedores de identidad para DNN, lo que permite a las organizaciones integrar múltiples proveedores de identidad Todo ello desde un único portal con control centralizado, enrutamiento sin interrupciones y políticas de acceso coherentes.
1. Gestión centralizada de múltiples proveedores de identidad (IDP).
- Configure todos los IDP desde una única consola.
- Agregue nuevos proveedores de identidad sin modificar el portal DNN.
- Gestione de forma centralizada los metadatos, los puntos finales, los certificados y las asignaciones.
2. Control de acceso consistente
Independientemente del proveedor de identidad que autentique al usuario:
- Los roles y las reclamaciones se gestionan de forma centralizada.
- Las políticas de seguridad se aplican de manera uniforme.
- Los administradores mantienen el control total sobre los permisos.
3. Arquitectura de identidad escalable
- Incorpore rápidamente a nuevas organizaciones asociadas o filiales.
- No se requiere desarrollo a medida.
- Adecuado para empresas en crecimiento y con presencia distribuida.
Recorrido del usuario: Cómo funciona el inicio de sesión único (SSO) con múltiples proveedores de identidad (IDP) en un único portal de DNN.
Les presentamos a Sarah, una empleada interna y usuaria habitual del servicio. Portal DNNPero Sarah no está sola.
Lo mismo Portal DNN es accedido por tres grupos de usuarios diferentes, cada uno utilizando un sistema distinto. Proveedor de identidad (IDP):
- Empleados → Azure AD
- Proveedores → Okta
- Socios → Espacio de trabajo de Google
Soporte para múltiples proveedores de identidad de miniOrange garantiza que todos estos usuarios autenticar sin problemas al mismo portal DNN, cada uno a través de su propio IDP.
A continuación se describe el proceso de autenticación de Sarah, junto con el de otras personas en su misma situación.
1. Inicio de sesión de empleados (Azure AD)
Ella visita el portal DNN y hace clic “Iniciar sesión con Azure AD”.
Flujo de autenticación:
- El Portal DNN redirige su solicitud a Azure AD.
- Ella ingresa sus credenciales de Microsoft y completa MFA.
- Azure AD envía un Inicio de sesión único seguro respuesta a miniOrange.
- El complemento valida la respuesta e inicia sesión de Sarah en el Portal DNN.
- Sus roles (por ejemplo, Empleado, Acceso a RRHH) se asignan en función de Azure AD reclamaciones.
Resultado:
Sarah accede al portal con contenido destinado únicamente a los empleados.
2. Inicio de sesión del proveedor (Okta)
Un proveedor externo, John, también accede al mismo. Portal DNN.
Él selecciona “Iniciar sesión con el proveedor (Okta)”.
Flujo de autenticación:
- John es redirigido a la Inicio de sesión de Okta IDP.
- Completa la autenticación utilizando la cuenta Okta de su empresa.
- Okta devuelve un Respuesta de SSO a la parte superior Portal DNN.
- El complemento lo verifica e inicia sesión de John en el portal.
- John está asignado a roles de proveedor tales como Proveedor_Solo_Lectura o Administrador_de_proveedores.
Resultado:
John solo ve los paneles de control, las órdenes de compra y las facturas específicas de cada proveedor.
3. Inicio de sesión de socio (Google Workspace)
Un socio regional, Alicia, tiene acceso al mismo. Portal DNN.
Ella hace clic “Iniciar sesión con Google Workspace”.
Flujo de autenticación:
- El portal la redirige a Google Workspace.
- Alicia inicia sesión con su cuenta de Google.
- Google envía una respuesta SAML u OAuth al portal.
- El complemento lo valida y la conecta al sistema DNN.
- Su acceso está condicionado a las funciones específicas de cada socio.
Resultado:
Alicia solo ve el contenido de los socios (documentos, actualizaciones de proyectos, etc.).
Resultado
Después de implementar Soporte para múltiples proveedores de identidad En DNN, las organizaciones logran:
- Proceso de inicio de sesión simplificado para diversos grupos de usuarios.
- Se redujo drásticamente la confusión y el número de solicitudes de soporte.
- Integración más rápida de nuevos socios o filiales.
- Aplicación uniforme de las normas de acceso y de las funciones independientemente del Plan de Desarrollo Individual (PDI).
- Gobernanza centralizada en todos los proveedores de identidad.
- Una arquitectura de autenticación escalable y preparada para el futuro.
Recursos adicionales
-
Aprovisionamiento de usuarios de DNN SSO y SCIM
-
Inicio de sesión único (SSO) basado en redes neuronales profundas (DNN) y autenticación de dos factores
-
Portal múltiple DNN
-
DNN SAML SSO
-
Autenticación de dos factores de DNN