Resultados de la búsqueda :

×

Inicio de sesión único de Cognito SAML utilizando DNN SAML como IDP

IDP SAML de DotNetNuke (DNN) El módulo actúa como un Proveedor de identidad SAML 2.0 que se puede configurar para establecer la confianza entre el módulo y varios proveedores de servicios compatibles con SAML para autenticar de forma segura al usuario mediante el DotNetNuke (DNN) credenciales del sitio. Aquí repasaremos paso a paso la configuración. Inicio de sesión único (SSO) entre DotNetNuke (DNN) y Cognito considerando DotNetNuke(DNN) como IDP.

  • Descargar Módulo de proveedor de identidad (IDP) DNN SAML.
  • Cargue el paquete de instalación xxx_dnn-saml-single-sign-on-sso-idp_xxx_Install al entrar Configuración > Extensión > Instalar extensión.
DNN SAML IDP - Instalar extensión

  • Abra cualquiera de las páginas de su sitio DNN (modo de edición) y haga clic en Agregar módulo.
DNN SAML IDP - Agregar módulo

  • Busque moDNNSAMLIDP y haga clic en el ícono de moDNNSAMLIDP. Arrastre y suelte el módulo en la página donde desee.
Módulo moDNNSAMLIDP de DNN SAML IDP

  • Después de instalar exitosamente el módulo en su sitio DNN, haga clic en el ícono de engranaje del módulo y seleccione Configuración en el menú desplegable.
DNN SAML IDP - Configuración

  • Navegue a la pestaña Configuración de moDNNSAMLIDP Pestaña para configurar el módulo.
Pestaña de configuración de DNN SAML IDP - moDNNSAMLIDP

  • Para activar el módulo, ingrese el clave de licencia Recibido por correo electrónico en el campo de entrada provisto.
  • Si no ha recibido la clave de licencia, haga clic en el Haga clic aquí enlace para descargarlo y luego cargar el archivo de licencia usando el Elija El Archivo .
DNN SAML IDP - clave de licencia

  • Luego, acepta los términos y condiciones marcando la casilla y haz clic en el botón Activar licencia Botón para activar el módulo.
DNN SAML IDP - Activar licencia

  • Navegue a la pestaña Configuraciones de IDP ficha en el Identificador de dominio público SAML DNN .
  • Puede compartir sus metadatos de IDP SAML de DNN con el proveedor de servicios de cualquiera de las siguientes maneras:
    • URL de metadatos :Comparte la URL de metadatos con tu proveedor de servicios.
    • OR

    • Descargar metadatos XML :Descargue el archivo XML de metadatos y cárguelo en su proveedor de servicios.
Metadatos de IDP SAML de DNN

  • También puede compartir manualmente los metadatos del IDP SAML de DNN copiando el ID de entidad de IdP, URL de inicio de sesión único, URL de SLO SAML, formato de NameID, y Certificado x.509.
Configuración manual de IDP SAML de DNN

  • En primer lugar, ve a Consola de Amazon y regístrese/inicie sesión en su cuenta para configurar AWS Cognito.
Consola de Amazon

  • Busque Cognito en el Servicios de AWS barra de búsqueda como se muestra a continuación.
Consola de Amazon - Cognito

  • Haga clic en Crear un grupo de identidades para crear un nuevo grupo de identidades.
Consola de Amazon: grupo de identidades

  • Ahora, en la sección Autenticación, seleccione Acceso autenticado como Acceso de Usuario y seleccione SAML como fuente de identidad autenticada.
  • Haga clic en Siguiente .
Consola de Amazon: acceso autenticado

  • Ahora en Configurar permisos marque la casilla crear un nuevo IAM cuadro de rol e ingrese un nombre para el nuevo rol de IAM.
  • Haga clic en Siguiente en la
Consola de Amazon: acceso autenticado

  • Para crear un nuevo grupo de usuarios. Ingresar Nombre del grupo y seleccione Revisar valores predeterminados.
Grupo de usuarios

  • En la barra de navegación en el lado izquierdo de la página, elija Clientes de aplicaciones bajo Configuración general.
  • Elija Agregar un cliente de aplicación y dale a tu aplicación un Nombre.
  • Limpiar el Generar secreto de cliente opción para este ejercicio de introducción, ya que no sería seguro enviarlo en la URL usando JavaScript del lado del cliente.
Configuración general - Generar secreto de cliente

  • Elija Crear cliente de aplicación.
  • Nota la ID de cliente de la aplicación y elija Volver a los detalles de la piscina.
Configuración general - Generar secreto de cliente

  • Haga clic en el elemento Nombre de dominio y certificado SSL pestaña del Consola de Amazon Cognito y agregue el prefijo de dominio.
Consola de Amazon Cognito - Nombre de dominio

  • En la barra de navegación izquierda, elija Proveedores de identidad y luego elige SAML para abrir el cuadro de diálogo SAML.
Proveedores de identidad - SAML

  • En "Documento de metadatos", cargue un documento de metadatos desde su IDP SAML de DNN. También puede introducir una URL que apunte al documento de metadatos.
Nota y contacto: inicio de sesión único SAML de Azure B2C con WordPress

Nota: :Amazon Cognito recomienda que proporciones la URL del punto final Si se trata de un punto final público, en lugar de cargar un archivo, ya que esto permite que Amazon Cognito refrescar Los metadatos se actualizan automáticamente. Normalmente, la actualización de los metadatos se produce cada 6 horas o antes de que caduquen, lo que ocurra primero.


  • Introduzca los valores consultando la siguiente tabla.
Nombre del Proveedor Ingrese el nombre de su proveedor de identidad SAML.
Identificadores (opcional) Ingrese cualquier identificador SAML opcional que desee utilizar.
Habilitar el flujo de cierre de sesión del IdP Seleccione Habilitar flujo de cierre de sesión de IdP si desea que su usuario cierre sesión en el IdP SAML cuando cierre sesión en Amazon Cognito.
  • Haga clic en Crear proveedor.
  • En la Mapeo de atributos pestaña, si opta por ello, agregue asignaciones al menos para los atributos requeridos, normalmente o enviar un email..
  • Elija Guardar los cambios.
  • Navegue a la pestaña Configuraciones de SP pestaña y haga clic en el Agregar aplicación .
Agregar aplicación DNN SAML IDP

  • De la lista de proveedores de servicios que figura a continuación, seleccione Cognito de AWS.
Proveedor de identidad SAML de DNN - AWS Cognito

Hay dos opciones para agregar una aplicación para su Proveedor de Servicios en el módulo IDP

A] Cargar metadatos utilizando la opción “Cargar metadatos”

  • Puede cargar los metadatos del proveedor de servicios directamente utilizando el Cargar metadatos .
Metadatos de carga de IDP SAML de DNN

  • El módulo IDP requiere que Id. de entidad del proveedor de servicios y URL de ACS valores de su proveedor de servicios.
  • Puede recibir estos valores a través de un archivo de metadatos (.xml) URL de metadatos de tu SP.
  • Sube los metadatos seleccionando la opción adecuada — a través de archivo XML o URL —como se muestra en la captura de pantalla a continuación.
Metadatos de carga de IDP SAML de DNN

B] Configure los metadatos del proveedor de servicios manualmente

  • Si prefiere configurar el proveedor de servicios manualmente, copie el Id. de entidad del proveedor de servicios y URL de ACS de los metadatos de su proveedor de servicios y péguelos en los campos correspondientes.
Metadatos de carga de IDP SAML de DNN

  • Una vez que haya ingresado todos los detalles requeridos, haga clic en Guardar configuración para guardar la configuración.
Configuración de guardado de IDP SAML de DNN

  • En estos pasos, asignará el atributo de usuario DotNetNuke que se enviará en la respuesta al proveedor de servicios.
  • ID de nombre Define lo que el SP espera en el elemento de asunto de la aserción SAML. Generalmente, NameID es el nombre de usuario de la dirección de correo electrónico. Puede seleccionar el atributo de usuario que desea enviar en NameID.
  • Puede agregar otros atributos para enviarlos en la aserción SAML al SP. Estos atributos incluyen los atributos del perfil del usuario, como nombre, apellidos, nombre completo, nombre de usuario, correo electrónico, atributos de perfil personalizados, etc.
  • Después de completar la asignación de atributos, haga clic en el Guardar configuración botón para guardar sus configuraciones.
Asignación de atributos de IDP SAML de DNN

  • En la sección Grupo de usuarios, bajo Integración de la aplicación.
  • Ve a tu configurado Cliente de aplicación, y desplácese hacia abajo a la IU alojada .
  • Haga clic en Ver la interfaz de usuario alojada.
Ver la interfaz de usuario alojada

  • Haga clic en el botón de abajo Inicia sesión con tu ID corporativo.
Ver la interfaz de usuario alojada

  • Serás redirigido al DNN Pantalla de ingreso al sistema. Ingrese las Credenciales y haga clic Iniciar sesión.
  • Si pudiste redirigir al seleccionado URL de devolución de llamada, entonces tu configuración es correcta.
  • Una vez que se haya probado con éxito la conexión SSO, puede proceder a copiar el enlace SSO iniciado por el IdP de DNN.
  • Después de agregar su proveedor de servicios, haga clic en Seleccione Acciones → Copiar enlace SSO.
    Para SSO iniciado por DNN (IdP), puede utilizar el enlace SSO proporcionado por el Identificador de dominio público SAML DNN .
  • Si tiene algún problema o se produce algún error durante la configuración, haga clic en el Botón de solución de problemas y Habilitar registros.
Solución de problemas de DNN SAML IDP

Solución de problemas de DNN SAML IDP



Comuníquese con nosotros en dnnsupport@xecurify.comNuestro equipo le ayudará a configurar el inicio de sesión único (SSO) SAML para Cognito utilizando DNN como proveedor de identidad (IDP). También le ayudaremos a elegir la solución o el plan más adecuado según sus necesidades.

ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores