Inicio de sesión único (SSO) de DNN OAuth utilizando AWS Cognito como proveedor de OAuth
DNN OAuth Inicio de sesión único (SSO)
El proveedor de autenticación brinda la posibilidad de habilitar el inicio de sesión único OAuth para su sitio DotNetNuke. Al utilizar el inicio de sesión único, puede utilizar solo una contraseña para acceder a su sitio y servicios DotNetNuke. Nuestro proveedor de autenticación es compatible con todos los que cumplen con OAuth.
proveedores de identidad. Aquí repasaremos una guía paso a paso para configurar el inicio de sesión único (SSO) entre DNN y Cognito considerando a Cognito como proveedor de OAuth. Para saber más sobre las otras funciones que ofrecemos para el inicio de sesión único (SSO) de DNN OAuth, haga clic en
aquí.
Requisitos previos: descarga e instalación
Descargar
el proveedor de autenticación DNN Oauth Single Sign On con el enlace anterior.
Cargue el paquete de instalación dnn-oauth-single-sign-on_xxx_Install ingresando Configuración > Extensión > Instalar extensión.
Ahora bajo el Pestaña de extensiones instaladas selecciona Sistemas de autenticación. Aquí puedes ver el Proveedor de autenticación miniOrange DNN OAuth.
Simplemente haga clic en el ícono de lápiz como se menciona en la imagen a continuación para configurar el proveedor de autenticación DNN OAuth.
Ahora, vaya a la pestaña de configuración del sitio. Aquí podrá ver el panel de control del proveedor de autenticación OAuth de DNN.
Ha terminado con la instalación del Proveedor de autenticación en su sitio DNN.
Pasos para configurar el inicio de sesión único (SSO) de DNN utilizando AWS Cognito como IDP
1. Configure el proveedor de autenticación para configurar el inicio de sesión único (SSO) de OAuth
Para configurar la aplicación en el proveedor de autenticación, haga clic en el botón Agregar nuevo proveedor en la pestaña Configuración del proveedor de identidad.
Seleccione su proveedor de identidad
Seleccionar AWS Cognito como proveedor de identidad de la lista. También puede buscar su proveedor de identidad utilizando el cuadro de búsqueda.
2. Configure AWS Cognito como proveedor de OAuth
En primer lugar, ve a Consola de Amazon y regístrese/inicie sesión en su cuenta para configurar AWS Cognito.
Busque Cognito en el Servicios de AWS barra de búsqueda como se muestra a continuación.
Haga clic en Crear un grupo de usuarios para crear un nuevo grupo de usuarios.
Elija los atributos de su grupo de usuarios que se utilizarán durante el proceso de inicio de sesión
Configure una contraseña segura para configurar sus requisitos de seguridad. Adelante con el 'Sin AMF' opción si desea que los usuarios inicien sesión solo con un único factor de autenticación. Si quieres habilitar MFA (autenticación multifactor) requerirá mensajes SMS que Amazon SNS cobra por separado. Aprende más sobre eso aquí. Haga clic en Siguiente.
Configurar atributos que sería necesario durante el flujo de registro de usuarios.
Elija atributos adicionales si lo desea. Hacer clic Siguiente.
Configure cómo su grupo de usuarios envía mensajes de correo electrónico a los usuarios.
Ingrese un nombre para su grupo de usuarios, también en Páginas de autenticación alojadasverificar 'Utilice la interfaz de usuario alojada de Cognito'.
Ahora, en la sección Dominio, elija el tipo de dominio como 'Usar un dominio Cognito'. Ingrese un nombre de dominio para su aplicación Cognito.
En la sección Cliente de aplicación inicial sección, ingrese un nombre para el cliente de su aplicación y verifique Generar un secreto de cliente.
Ahora ingrese su URL de devolución de llamada/redireccionamiento que obtendrá de su complemento miniOrange presente en su lado Cliente y péguelo debajo del URL de devolución de llamada permitidas campo de texto. Consulte también la siguiente imagen para elegir el flujos de autenticación para tu aplicación
Ahora, bajo Configuración avanzada del cliente de aplicaciones. Seleccione Proveedor de identidad as Grupo de usuarios de Cognito & Seleccione Concesión del código de autorización (Lazy section loading) bajo la sección Tipos de concesión de OAuth 2.0 y también seleccionar openid, correo electrónico y perfil casillas de verificación debajo de Alcances de OpenID Connect sección (consulte la imagen a continuación). Clickea en el Botón Siguiente a guarde sus configuraciones.
Ahora, revise su selección de requisitos. Hacer clic Crear grupo de usuarios para confirmar la selección y crear un grupo de usuarios.
Después de crear exitosamente su grupo de usuarios, Selecciona el nombre de tu piscina de la lista de grupos para comenzar con la creación de usuarios.
Vaya a la Pestaña de UsuariosY haga clic en Crear usuario.
Introduzca detalles como nombre de usuario, dirección de correo electrónico y contraseña. Haga clic en Crear usuario a guarde los detalles.
Después de la creación exitosa del usuario, necesitará una copia del dominio cognito, ID de cliente, y Secreto del cliente. Ve a la 'Integración de aplicaciones' y copie el archivo completo nombre de dominio {su nombre de dominio}.auth.{nombre de región}.amazoncognito.com. Esto debe ingresarse en el campo de puntos finales debajo
en el complemento de inicio de sesión único (SSO) miniOrange OAuth.
Para obtener el ID de cliente y Secreto del cliente, sigue igual'Integración de aplicaciones' pestaña y desplácese hacia abajo hasta 'Clientes de aplicaciones y análisis' sección. Haga clic en el nombre del cliente de su aplicación para ver el ID de cliente y Secreto del cliente.
Has configurado correctamente AWS Cognito como proveedor de OAuth para lograr el inicio de sesión único (SSO) de AWS Cognito con DNN.
3. Configurar el proveedor OAuth
Copie la URL de redireccionamiento/devolución de llamada y proporciónela a su proveedor de OAuth.
4. Configurar el cliente OAuth
Configurar ID de cliente, Secreto del cliente, actualizar el endpoints si es necesario y guarde la configuración.
5. Configuración de prueba
Ahora ve al Configuración del proveedor de identidad .
Debajo de las acciones seleccionadas, haga clic en el Configuración de prueba para verificar si ha configurado correctamente el proveedor de autenticación.
Si la configuración es exitosa, obtendrá el nombre del atributo y los valores del atributo en la ventana Configuración de prueba.
6. Mapeo de atributos
Para el mapeo de atributos, seleccione el Editar configuración desde el menú desplegable de acciones seleccionadas.
Asigne correo electrónico y nombre de usuario con Nombre del Atributo Puede verlo en la ventana Configuración de prueba y guardar la configuración.
Puedes configurar el
Inicio de sesión único (SSO) de ASP.NET SAML
módulo con cualquier proveedor de identidad como
ADFS, Azure AD, Bitium, Centrify, G Suite, JBoss Keycloak, Okta, OneLogin, Salesforce, AWS Cognito, OpenAM, Oracle, PingFederate, PingOne, RSA SecureID, Shibboleth-2, Shibboleth-3, SimpleSAML, WSO2
o incluso con el tuyo propio proveedor de identidad personalizado. Para consultar otros proveedores de identidad, haga clic en
aquí.
¿No puedes encontrar tu proveedor de identidad? Envíenos un correo electrónico a
dnnsupport@xecurify.com
y lo ayudaremos a configurar SSO con su IDP y para obtener orientación rápida (por correo electrónico/reunión) sobre sus requisitos y nuestro equipo lo ayudará a seleccionar la mejor solución/plan adecuado según sus requisitos.
×
×
¡Hola!
¿Necesitas ayuda? ¡Estamos aquí!
Póngase en contacto con el soporte técnico de miniOrange
Gracias por su consulta.
Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com