DNN SAML Inicio de sesión único (SSO) con Google Apps como IDP
DNN SAML Inicio de sesión único (SSO)
El proveedor de autenticación brinda la posibilidad de habilitar el inicio de sesión único SAML para sus aplicaciones DotNetNuke. Con el inicio de sesión único, puede usar solo una contraseña para acceder a su aplicación y servicios DotNetNuke. Nuestro proveedor de autenticación es compatible con todos los protocolos SAML compatibles.
proveedores de identidad. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre DotNetNuke y Google Apps considerando Google Apps como IdP.
Requisitos previos: descarga e instalación
Descargar
el paquete para el proveedor de autenticación DNN SAML Single Sign-On (SSO).
Cargue el paquete de instalación
dnn-saml-single-sign-on_xxx_Install al entrar
Configuración > Extensión > Instalar extensión.
Pasos para configurar el inicio de sesión único (SSO) DNN SAML usando Google Apps como IDP
1. Agregue un proveedor de autenticación en la página DNN
Ahora bajo el Pestaña de extensiones instaladas selecciona Sistemas de autenticación.Aquí puedes ver el Complemento de autenticación SAML miniOrange DNN.
Simplemente haga clic en el ícono de lápiz como se menciona en la imagen a continuación para configurar el proveedor de autenticación DNN SAML.
Ahora, vaya a la pestaña de configuración del sitio. Aquí podrá ver el panel de control del proveedor de autenticación SAML de DNN.
Ha terminado con la instalación del proveedor de autenticación en su sitio DNN.
2. Configure Google Apps como proveedor de identidad
Seleccione su proveedor de identidad google Apps de la lista que se muestra a continuación.
Hay dos formas que se detallan a continuación con las que puede obtener los metadatos de SAML SP para configurarlos en el extremo de su proveedor de identidad.
A] Usando la URL de metadatos SAML o el archivo de metadatos:
En Configuración del proveedor de servicios, puede encontrar la URL de los metadatos, así como la opción para descargar los metadatos SAML.
Copie la URL de metadatos o descargue el archivo de metadatos para configurarlo en el extremo de su proveedor de identidad.
Puede consultar la captura de pantalla a continuación:
B] Cargar metadatos manualmente:
En la sección Configuración del proveedor de servicios sección, puede copiar manualmente los metadatos del proveedor de servicios como URL base, ID de entidad SP, URL ACS
y compártalo con su proveedor de identidad para su configuración.
Puede consultar la captura de pantalla a continuación:
Navegue a la pestaña Aplicaciones pestaña en el menú de la izquierda y haga clic en
Aplicaciones web y móviles.
Agregar una aplicación SAML
Haga clic en el elemento Agregar aplicación y luego, en el menú desplegable, seleccione
Agregar aplicación SAML personalizada pestaña para crear una nueva aplicación saml.
Ingrese los detalles de su aplicación SAML personalizada y haga clic en Continuar .
Información de desplazados internos
Haga clic en Descargar metadatos botón. Esto se utilizará para configurar su proveedor de servicios.
También puedes copiar detalles de G Suite como
URL de SSO, ID de entidad y certificado
para configurar el proveedor de servicios manualmente y luego haga clic en
Continuar .
Detalles del proveedor de servicios
Ingrese los detalles del Metadatos del proveedor de servicios pestaña en el complemento SAML SP.
URL de ACS
Copie y pegue el URL de ACS del complemento.
ID de entidad
Copie y pegue el ID de entidad SP/Emisor del complemento.
Respuesta firmada
Verificar respuesta firmada ✓
Formato de identificación de nombre
E-MAIL
Haga clic en Continuar .
Asignación de atributos
Haga clic en Agregar asignación .
Agregue y seleccione campos de usuario en Google Directory, luego asígnelos a los atributos del proveedor de servicios y haga clic en Acabado .
Acceso de usuario a la aplicación configurada
Ve a Aplicaciones SAML nuevamente y haga clic en
APAGADO para todos .
Luego, selecciona ENCENDIDO para todos para activar SSO.
Ha configurado correctamente G Suite/Google Apps como IdP (proveedor de identidad) SAML para lograr Inicie sesión SSO en G Suite/Google Apps en su sitio web DNN.
3. Configure el proveedor de autenticación SAML DotNetNuke como proveedor de servicios
Para configurar la aplicación en el proveedor de autenticación, haga clic en el Agregar nuevo proveedor de identidad botón en el Pestaña Configuración del proveedor de identidad.
A] Seleccione su proveedor de identidad
Seleccione Google de la lista. También puede buscar su proveedor de identidad utilizando el cuadro de búsqueda.
B] Configure su proveedor de identidad
En la pestaña Configuración del proveedor de servicios, puede descargar metadatos del SP como un documento XML o copiar la URL de los metadatos.
Como alternativa, copie y pegue el ID de entidad de SP y la URL de ACS de la tabla de metadatos de SP en su página de configuración de Google.
C] Configure su proveedor de servicios
Para cargar los metadatos del IdP, puede utilizar el
Cargar metadatos de IdP botón debajo de la pestaña Configuración del proveedor de identidad, si tiene la URL de metadatos del IdP o el archivo .xml de metadatos del IdP.
Como alternativa, puede copiar el ID de entidad de IDP y
URL de inicio de sesión único valores del IdP y complételos en la pestaña Configuración del proveedor de identidad.
4. Prueba de SSO de SAML
Haga clic en el botón Configuración de prueba para verificar si ha configurado el complemento correctamente.
Si la configuración es exitosa, obtendrá el nombre del atributo y los valores del atributo en la ventana Configuración de prueba.
Incluso puedes configurar el
Inicio de sesión único (SSO) de ASP.NET SAML
módulo con cualquier proveedor de identidad como
ADFS, Azure AD, Bitium, centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
o incluso con el tuyo propio proveedor de identidad personalizado. Para consultar otros proveedores de identidad, haga clic en
aquí.
¿No puedes encontrar tu proveedor de identidad? Envíenos un correo electrónico a
dnnsupport@xecurify.com
y lo ayudaremos a configurar SSO con su IDP y para obtener orientación rápida (por correo electrónico/reunión) sobre sus requisitos y nuestro equipo lo ayudará a seleccionar la mejor solución/plan adecuado según sus requisitos.
×
¡Hola!
¿Necesitas ayuda? ¡Estamos aquí!
Póngase en contacto con el soporte técnico de miniOrange
Gracias por su consulta.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com