DNN OAuth Inicio de sesión único (SSO) con Azure AD como proveedor de OAuth
Resumen
DNN OAuth Inicio de sesión único (SSO) El proveedor de autenticación brinda la posibilidad de habilitar Inicio de sesión único de OAuth para su DotNetNuke sitio usando Azure AD como proveedor de OAuth. El uso de Inicio de sesión único Solo puedes usar una contraseña para acceder a tu DotNetNuke Sitio y servicios. Nuestro proveedor de autenticación es compatible con todos los Proveedores de identidad compatibles con OAuthAquí repasaremos una guía paso a paso para configurar Inicio de sesión único (SSO) entre DNN y Azure AD.
Requisitos previos: descarga e instalación
- Descargar el proveedor de autenticación DNN Oauth Single Sign On con el enlace anterior.
- Cargue el paquete de instalación dnn-oauth-single-sign-on_xxx_Install al entrar Configuración > Extensión > Instalar extensión.
- Navegue a la pestaña Pestaña Extensiones instaladas y seleccione Sistemas de autenticación. Encontraras el Proveedor de autenticación OAuth DNN miniOrange enumerados allí.
- Haga clic en el icono del lápiz (como se muestra en la imagen a continuación) para comenzar a configurar el Proveedor de autenticación DNN OAuth.
- Vaya a la pestaña Configuración del sitio. Aquí verá el Panel del proveedor de autenticación DNN OAuth, donde puede administrar la configuración.
- Ahora ha completado con éxito la instalación del proveedor de autenticación en su sitio DNN.
Pasos para configurar el inicio de sesión único (SSO) de DNN usando Azure AD como IDP
1. Configure el proveedor de autenticación para configurar el inicio de sesión único (SSO) de OAuth
- Para configurar la aplicación en el proveedor de autenticación, haga clic en el botón Agregar nuevo proveedor en la pestaña Configuración del proveedor de identidad.
- Seleccionar Azure AD como proveedor de identidad de la lista. También puede buscar su proveedor de identidad utilizando el cuadro de búsqueda.
2. Configure Azure AD como proveedor de OAuth
- Para configurar la aplicación DNN SSO en Microsoft Entra ID (anteriormente Azure AD), inicie sesión Portal Azure
- Seleccionar Directorio activo de Azure.
- En el panel de navegación de la izquierda, haga clic en el Registros de aplicaciones servicio y haga clic Nuevo registro.
- Desplácese hacia abajo hasta URI de aplicaciones sección e ingrese el URL de devolución de llamada que obtendrá del complemento DNN OAuth. Luego, desplácese hacia abajo y haga clic en guardar cambios.
- Configure las siguientes opciones para crear una nueva aplicación.
1. Ingrese un nombre para su aplicación debajo del Nombre campo de texto.
2. En los tipos de cuenta admitidos, seleccione la tercera opción 'Cuentas en cualquier directorio organizacional (para autenticar usuarios con flujos de usuario).
3. En la sección URI de redireccionamiento, seleccione la aplicación web e ingrese la URL de devolución de llamada del módulo miniOrange DNN OAuth Client y guárdela en el cuadro de texto URL de redireccionamiento.
- Haga clic en el elemento Registrarse botón para crear su aplicación.
- Azure AD asigna un único ID de aplicación a su aplicación. El ID de aplicación es su Identificación del cliente y conectar ID de directorio es tuyo ID de inquilino, mantenga estos valores a mano, ya que los necesitará para configurar el módulo cliente miniOrange DNN OAuth.
- Vaya al Certificados y secretos desde el panel de navegación izquierdo y haga clic en Nuevo secreto de cliente. Ingrese la descripción y el tiempo de vencimiento y haga clic en ADD .
- Copia la clave secreta "valor" y mantenga el valor a mano, será necesario configurarlo más adelante Secreto del cliente debajo de ellos en el complemento de cliente DNN OAuth.
Has configurado correctamente ID de entrada de Microsoft (anteriormente Azure AD) como proveedor de OAuth para el inicio de sesión único en su aplicación DNN.
3. Configurar el proveedor OAuth
- Copie la URL de redireccionamiento/devolución de llamada y proporciónela a su proveedor de OAuth.
4. Configurar el cliente OAuth
- Configurar ID de cliente, Secreto del cliente, actualizar el endpoints si es necesario y guarde la configuración.
5. Configuración de prueba
- Ahora ve al Configuración del proveedor de identidad .
- Debajo de las acciones seleccionadas, haga clic en el Configuración de prueba para verificar si ha configurado correctamente el proveedor de autenticación.
- Si la configuración es exitosa, obtendrá el nombre del atributo y los valores del atributo en la ventana Configuración de prueba.
6. Mapeo de atributos
- Para el mapeo de atributos, seleccione el Editar configuración desde el menú desplegable de acciones seleccionadas.
- Asigne correo electrónico y nombre de usuario con Nombre del Atributo Puede verlo en la ventana Configuración de prueba y guardar la configuración.
Puedes configurar el Inicio de sesión único (SSO) de ASP.NET OAuth módulo con cualquier proveedor de identidad como ADFS, Microsoft Entra ID (anteriormente Azure AD), Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML , WSO2 o incluso con el tuyo propio proveedor de identidad personalizado.
Artículos Relacionados
Ponte en contacto
Comuníquese con nosotros en dnnsupport@xecurify.comNuestro equipo le ayudará a configurar el inicio de sesión único de DNN OAuth. Le ayudaremos a seleccionar la solución o el plan más adecuado según sus necesidades.
