Resultados de la búsqueda :

×

Inicio de sesión único (SSO) de DNN OAuth utilizando AWS Cognito como proveedor de OAuth


DNN OAuth Inicio de sesión único (SSO) El proveedor de autenticación brinda la posibilidad de habilitar el inicio de sesión único OAuth para su sitio DotNetNuke. Al utilizar el inicio de sesión único, puede utilizar solo una contraseña para acceder a su sitio y servicios DotNetNuke. Nuestro proveedor de autenticación es compatible con todos los que cumplen con OAuth. proveedores de identidad. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre DNN y Cognito considerando a Cognito como proveedor de OAuth. Para saber más sobre las otras funciones que ofrecemos para el inicio de sesión único (SSO) de DNN OAuth, haga clic en aquí.

Requisitos previos: descarga e instalación

  • Descargar el proveedor de autenticación DNN Oauth Single Sign On con el enlace anterior.
  • Cargue el paquete de instalación dnn-oauth-single-sign-on_xxx_Install ingresando Configuración > Extensión > Instalar extensión.
  • Ahora bajo el Pestaña de extensiones instaladas selecciona Sistemas de autenticación. Aquí puedes ver el Proveedor de autenticación miniOrange DNN OAuth.
  • DNN OAuth SSO: proveedor de autenticación
  • Simplemente haga clic en el ícono de lápiz como se menciona en la imagen a continuación para configurar el proveedor de autenticación DNN OAuth.
  • DNN OAuth SSO: icono de lápiz del proveedor de autenticación
  • Ahora, vaya a la pestaña de configuración del sitio. Aquí podrá ver el panel de control del proveedor de autenticación OAuth de DNN.
  • Panel de control del proveedor de autenticación DNN OAuth SSO
  • Ha terminado con la instalación del Proveedor de autenticación en su sitio DNN.

Pasos para configurar el inicio de sesión único (SSO) de DNN utilizando AWS Cognito como IDP

1. Configure el proveedor de autenticación para configurar el inicio de sesión único (SSO) de OAuth

  • Para configurar la aplicación en el proveedor de autenticación, haga clic en el botón Agregar nuevo proveedor en la pestaña Configuración del proveedor de identidad.
  • DNN OAuth SSO: agregar nuevo IDP

    Seleccione su proveedor de identidad

  • Seleccionar AWS Cognito como proveedor de identidad de la lista. También puede buscar su proveedor de identidad utilizando el cuadro de búsqueda.
  • DNN OAuth SSO: seleccione el proveedor de identidad

2. Configure AWS Cognito como proveedor de OAuth

  • En primer lugar, ve a Consola de Amazon y regístrese/inicie sesión en su cuenta para configurar AWS Cognito.

  • Inicio de sesión único (SSO) de AWS Cognito: inicio de sesión en la consola de Amazon
  • Busque Cognito en el Servicios de AWS barra de búsqueda como se muestra a continuación.

  • Inicio de sesión único (SSO) de AWS Cognito: busque AWS Cognito
  • Haga clic en Crear un grupo de usuarios para crear un nuevo grupo de usuarios.

  • Inicio de sesión único (SSO) de AWS Cognito: haga clic en crear grupo de usuarios
  • Elija los atributos de su grupo de usuarios que se utilizarán durante el proceso de inicio de sesión

  • Inicio de sesión único (SSO) de AWS Cognito: configurar la experiencia de inicio de sesión
  • Configure una contraseña segura para configurar sus requisitos de seguridad. Adelante con el 'Sin AMF' opción si desea que los usuarios inicien sesión solo con un único factor de autenticación. Si quieres habilitar MFA (autenticación multifactor) requerirá mensajes SMS que Amazon SNS cobra por separado. Aprende más sobre eso aquí. Haga clic en Siguiente.

  • Inicio de sesión único (SSO) de AWS Cognito: configure una contraseña segura Inicio de sesión único (SSO) de AWS Cognito: inicie sesión con un único factor de autenticación
  • Configurar atributos que sería necesario durante el flujo de registro de usuarios.

  • Inicio de sesión único (SSO) de AWS Cognito: configurar la experiencia de registro
  • Elija atributos adicionales si lo desea. Hacer clic Siguiente.

  • Inicio de sesión único (SSO) de AWS Cognito: configure atributos para el flujo de registro de usuarios
  • Configure cómo su grupo de usuarios envía mensajes de correo electrónico a los usuarios.

  • Inicio de sesión único (SSO) de AWS Cognito: configurar la entrega de mensajes
  • Ingrese un nombre para su grupo de usuarios, también en Páginas de autenticación alojadasverificar 'Utilice la interfaz de usuario alojada de Cognito'.

  • Inicio de sesión único (SSO) de AWS Cognito: ingrese un nombre para su grupo de usuarios
  • Ahora, en la sección Dominio, elija el tipo de dominio como 'Usar un dominio Cognito'. Ingrese un nombre de dominio para su aplicación Cognito.

  • Inicio de sesión único (SSO) de AWS Cognito: introduzca un nombre de dominio
  • En la sección Cliente de aplicación inicial sección, ingrese un nombre para el cliente de su aplicación y verifique Generar un secreto de cliente.

  • Inicio de sesión único (SSO) de AWS Cognito: ingrese un nombre para el cliente de su aplicación
  • Ahora ingrese su URL de devolución de llamada/redireccionamiento que obtendrá de su complemento miniOrange presente en su lado Cliente y péguelo debajo del URL de devolución de llamada permitidas campo de texto. Consulte también la siguiente imagen para elegir el flujos de autenticación para tu aplicación

  • Inicio de sesión único (SSO) de AWS Cognito: ingrese su URL de devolución de llamada
  • Ahora, bajo Configuración avanzada del cliente de aplicaciones. Seleccione Proveedor de identidad as Grupo de usuarios de Cognito & Seleccione Concesión del código de autorización (Lazy section loading) bajo la sección Tipos de concesión de OAuth 2.0 y también seleccionar openid, correo electrónico y perfil casillas de verificación debajo de Alcances de OpenID Connect sección (consulte la imagen a continuación). Clickea en el Botón Siguiente a guarde sus configuraciones.

  • Inicio de sesión único (SSO) de AWS Cognito: configuración avanzada del cliente de aplicaciones
  • Ahora, revise su selección de requisitos. Hacer clic Crear grupo de usuarios para confirmar la selección y crear un grupo de usuarios.

  • Inicio de sesión único (SSO) de AWS Cognito: revise su selección de requisitos Inicio de sesión único (SSO) de AWS Cognito: configuración principal del cliente de la aplicación
  • Después de crear exitosamente su grupo de usuarios, Selecciona el nombre de tu piscina de la lista de grupos para comenzar con la creación de usuarios.

  • Inicio de sesión único (SSO) de AWS Cognito: seleccione el nombre de su grupo
  • Vaya a la Pestaña de UsuariosY haga clic en Crear usuario.

  • Inicio de sesión único (SSO) de AWS Cognito: crear usuario
  • Introduzca detalles como nombre de usuario, dirección de correo electrónico y contraseña. Haga clic en Crear usuario a guarde los detalles.

  • Inicio de sesión único (SSO) de AWS Cognito: ingrese la contraseña del correo electrónico del nombre de usuario
  • Después de la creación exitosa del usuario, necesitará una copia del dominio cognito, ID de cliente, y Secreto del cliente. Ve a la 'Integración de aplicaciones' y copie el archivo completo nombre de dominio {su nombre de dominio}.auth.{nombre de región}.amazoncognito.com. Esto debe ingresarse en el campo de puntos finales debajo en el complemento de inicio de sesión único (SSO) miniOrange OAuth.

  • Inicio de sesión único (SSO) de AWS Cognito: pestaña de integración de aplicaciones
  • Para obtener el ID de cliente y Secreto del cliente, sigue igual'Integración de aplicaciones' pestaña y desplácese hacia abajo hasta 'Clientes de aplicaciones y análisis' sección. Haga clic en el nombre del cliente de su aplicación para ver el ID de cliente y Secreto del cliente.

  • AWS Cognito Single Sign-On (SSO): clientes de aplicaciones y análisis Inicio de sesión único (SSO) de AWS Cognito: secreto del cliente de identificación del cliente

Has configurado correctamente AWS Cognito como proveedor de OAuth para lograr el inicio de sesión único (SSO) de AWS Cognito con DNN.

3. Configurar el proveedor OAuth

  • Copie la URL de redireccionamiento/devolución de llamada y proporciónela a su proveedor de OAuth.
  • DNN OAuth SSO - URL de redireccionamiento de DNN OAuth

4. Configurar el cliente OAuth

  • Configurar ID de cliente, Secreto del cliente, actualizar el endpoints si es necesario y guarde la configuración.
  • DNN OAuth SSO - Configuración DNN OAuth SSO - Configuración

5. Configuración de prueba

  • Ahora ve al Configuración del proveedor de identidad .
  • Debajo de las acciones seleccionadas, haga clic en el Configuración de prueba para verificar si ha configurado correctamente el proveedor de autenticación.
  • DNN OAuth SSO: prueba de OAuth SSO
  • Si la configuración es exitosa, obtendrá el nombre del atributo y los valores del atributo en la ventana Configuración de prueba.
  • DNN OAuth SSO: prueba de OAuth SSO

6. Mapeo de atributos

  • Para el mapeo de atributos, seleccione el Editar configuración desde el menú desplegable de acciones seleccionadas.
  • Asigne correo electrónico y nombre de usuario con Nombre del Atributo Puede verlo en la ventana Configuración de prueba y guardar la configuración.
  • DNN OAuth SSO - Asignación de atributos de DNN OAuth

Puedes configurar el Inicio de sesión único (SSO) de ASP.NET SAML módulo con cualquier proveedor de identidad como ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2 o incluso con el tuyo propio proveedor de identidad personalizado. Para consultar otros proveedores de identidad, haga clic en aquí.

Más Recursos

¿Necesitas ayuda?

¿No puedes encontrar tu proveedor de identidad? Envíenos un correo electrónico a dnnsupport@xecurify.com y lo ayudaremos a configurar SSO con su IDP y para obtener orientación rápida (por correo electrónico/reunión) sobre sus requisitos y nuestro equipo lo ayudará a seleccionar la mejor solución/plan adecuado según sus requisitos.


¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores